Виправлення уразливості use-after-free в libceph Linux ядра (CVE-2025-68285)

Уразливість use-after-free в libceph Linux ядра (CVE-2025-68285) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
CVE-2025-68285CVSS 9.8Linux

Виправлення уразливості use-after-free в libceph Linux ядра (CVE-2025-68285)

Уразливість use-after-free в libceph Linux ядра (CVE-2025-68285) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки.

CVSS
9.8 CRITICAL
EPSS
44.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість use-after-free в libceph, пов'язану з некоректною синхронізацією при обробці моніторингових та OSD-мап. Проблема могла призводити до доступу до вже звільнених об'єктів, що викликало помилки та потенційні збої.

Бізнес-вплив

Ця уразливість може спричинити нестабільність систем, що використовують Ceph у Linux, через помилки доступу до пам'яті. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі файлових систем та зниження надійності сервісів, що залежать від Ceph. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-68285, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що використовують Ceph.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки