Вразливість у Linux kernel: некоректний доступ до ceph_connection_v1_info
Виправлено вразливість у Linux kernel (CVE-2025-39880) пов’язану з некоректним доступом до ceph_connection_v1_info, що може впливати на безпеку систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у libceph, пов’язану з некоректним читанням і записом у члени об’єднання ceph_connection_v1_info без перевірки їх активності. Це може призводити до отримання хибних значень і потенційно серйозних наслідків при певних умовах на 64-бітних системах.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректну роботу компонентів, що використовують ceph_connection_v1_info, з можливими наслідками для стабільності та безпеки системи. Хоча деякі ефекти є відносно безпечними, інші можуть викликати серйозні проблеми, особливо при активному використанні msgr2.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Також слід зменшити експозицію систем, що використовують libceph, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.