CVE-2025-71116: Вразливість ядра Linux у libceph, що може призвести до виходу за межі буфера
Виправлено вразливість CVE-2025-71116 у Linux kernel libceph, що запобігає читанню за межами буфера через пошкоджені osdmap.
- CVSS
- 7.1 HIGH
- EPSS
- 2.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у libceph, пов’язану з обробкою пошкоджених osdmap, що може спричинити читання за межами буфера через недостатню перевірку довжини даних. Оновлення додає явні перевірки меж для кожного поля, що декодується або пропускається.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам викликати помилки читання за межами виділеної пам’яті, що потенційно призводить до витоку даних або порушення роботи системи. Для організацій, які використовують ядро Linux з компонентом libceph, це може вплинути на стабільність та безпеку інфраструктури зберігання даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують libceph, переглянути журнали на предмет аномалій та пріоритезувати виправлення цієї вразливості у планах безпеки.