Виправлення уразливості переповнення буфера в Linux kernel (CVE-2025-39998)

Уразливість переповнення буфера в Linux kernel (CVE-2025-39998) усунена. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2025-39998Linux

Виправлення уразливості переповнення буфера в Linux kernel (CVE-2025-39998)

Уразливість переповнення буфера в Linux kernel (CVE-2025-39998) усунена. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
-
EPSS
15.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість переповнення буфера в компоненті target_core_configfs, що виникала через відсутність перевірки довжини при форматуванні рядка у функції target_lu_gp_members_show. Це могло призвести до помилки переповнення буфера при обробці імен пристроїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої у компонентах, що працюють із SCSI-цілями. Вразливість пов’язана з переповненням буфера, що може бути використане для порушення цілісності пам’яті ядра, що критично для безпеки та стабільності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки