Виправлення уразливості переповнення буфера в Linux kernel (CVE-2025-39998)
Уразливість переповнення буфера в Linux kernel (CVE-2025-39998) усунена. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- -
- EPSS
- 15.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість переповнення буфера в компоненті target_core_configfs, що виникала через відсутність перевірки довжини при форматуванні рядка у функції target_lu_gp_members_show. Це могло призвести до помилки переповнення буфера при обробці імен пристроїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої у компонентах, що працюють із SCSI-цілями. Вразливість пов’язана з переповненням буфера, що може бути використане для порушення цілісності пам’яті ядра, що критично для безпеки та стабільності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.