CVE-2025-71116: Вразливість ядра Linux у libceph, що може призвести до виходу за межі буфера

Виправлено вразливість CVE-2025-71116 у Linux kernel libceph, що запобігає читанню за межами буфера через пошкоджені osdmap.
CVE-2025-71116CVSS 7.1Linux

CVE-2025-71116: Вразливість ядра Linux у libceph, що може призвести до виходу за межі буфера

Виправлено вразливість CVE-2025-71116 у Linux kernel libceph, що запобігає читанню за межами буфера через пошкоджені osdmap.

CVSS
7.1 HIGH
EPSS
2.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у libceph, пов’язану з обробкою пошкоджених osdmap, що може спричинити читання за межами буфера через недостатню перевірку довжини даних. Оновлення додає явні перевірки меж для кожного поля, що декодується або пропускається.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам викликати помилки читання за межами виділеної пам’яті, що потенційно призводить до витоку даних або порушення роботи системи. Для організацій, які використовують ядро Linux з компонентом libceph, це може вплинути на стабільність та безпеку інфраструктури зберігання даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують libceph, переглянути журнали на предмет аномалій та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки