Вразливість у ядрі Linux (CVE-2025-38660) пов’язана з обробкою рядків у ceph

Виявлено середню вразливість у Linux kernel (CVE-2025-38660) пов’язану з обробкою рядків у ceph. Рекомендується оновлення ядра для захисту систем.
CVE-2025-38660CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2025-38660) пов’язана з обробкою рядків у ceph

Виявлено середню вразливість у Linux kernel (CVE-2025-38660) пов’язану з обробкою рядків у ceph. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
4.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку в функції parse_longname() модуля ceph, де не гарантується нуль-термінований рядок, що може призвести до некоректної обробки даних. Вразливість усунена шляхом створення нуль-термінованої копії рядка перед подальшою обробкою.

Бізнес-вплив

Ця помилка може спричинити неправильну обробку даних у файлових системах ceph, що потенційно впливає на стабільність та безпеку систем, які використовують Linux ядро з цим модулем. ІТ-оператори повинні врахувати середній рівень ризику та пріоритетно оцінити вплив на свої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет аномалій та включити моніторинг для виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки