Виправлення уразливості use-after-free в libceph Linux ядра (CVE-2025-68285)
Уразливість use-after-free в libceph Linux ядра (CVE-2025-68285) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість use-after-free в libceph, пов'язану з некоректною синхронізацією при обробці моніторингових та OSD-мап. Проблема могла призводити до доступу до вже звільнених об'єктів, що викликало помилки та потенційні збої.
Бізнес-вплив
Ця уразливість може спричинити нестабільність систем, що використовують Ceph у Linux, через помилки доступу до пам'яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі файлових систем та зниження надійності сервісів, що залежать від Ceph. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-68285, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що використовують Ceph.