Вразливість у ядрі Linux (CVE-2025-38660) пов’язана з обробкою рядків у ceph
Виявлено середню вразливість у Linux kernel (CVE-2025-38660) пов’язану з обробкою рядків у ceph. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку в функції parse_longname() модуля ceph, де не гарантується нуль-термінований рядок, що може призвести до некоректної обробки даних. Вразливість усунена шляхом створення нуль-термінованої копії рядка перед подальшою обробкою.
Бізнес-вплив
Ця помилка може спричинити неправильну обробку даних у файлових системах ceph, що потенційно впливає на стабільність та безпеку систем, які використовують Linux ядро з цим модулем. ІТ-оператори повинні врахувати середній рівень ризику та пріоритетно оцінити вплив на свої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій та включити моніторинг для виявлення потенційних атак.