Вразливість у Linux kernel: некоректний доступ до ceph_connection_v1_info

Виправлено вразливість у Linux kernel (CVE-2025-39880) пов’язану з некоректним доступом до ceph_connection_v1_info, що може впливати на безпеку систем.
CVE-2025-39880CVSS 9.8Linux

Вразливість у Linux kernel: некоректний доступ до ceph_connection_v1_info

Виправлено вразливість у Linux kernel (CVE-2025-39880) пов’язану з некоректним доступом до ceph_connection_v1_info, що може впливати на безпеку систем.

CVSS
9.8 CRITICAL
EPSS
22.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у libceph, пов’язану з некоректним читанням і записом у члени об’єднання ceph_connection_v1_info без перевірки їх активності. Це може призводити до отримання хибних значень і потенційно серйозних наслідків при певних умовах на 64-бітних системах.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректну роботу компонентів, що використовують ceph_connection_v1_info, з можливими наслідками для стабільності та безпеки системи. Хоча деякі ефекти є відносно безпечними, інші можуть викликати серйозні проблеми, особливо при активному використанні msgr2.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Також слід зменшити експозицію систем, що використовують libceph, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки