In de Linux kernel is een kritieke kwetsbaarheid CVE-2025-38660 ontdekt die impact heeft op versies vanaf 6.6 tot en met 6.17. Onafhankelijke softwarecomponenten binnen het systeem kunnen hierdoor in gevaar gebracht worden. Dit kan aanvallers de mogelijkheid bieden om ongeautoriseerde toegang te krijgen.
Overzicht
Het probleem betreft de parse_longname() functie die niet gegarandeerd een NUL-beëindigde string gebruikt, wat kan leiden tot prestaties van ongewenste acties door kwaadaardige actoren. In het bestand fs/ceph/crypto.c kunnen verschillende versies van de Linux kernel beïnvloed worden.
Aanbevelingen
- Voer een update uit naar een Linux kernelversie buiten de getroffen series. Versies zoals 6.12.42, 6.15.10, en 6.16.1 zijn niet getroffen.
- Beveilig uw systemen door patches toe te passen die beschikbaar zijn via de referenties van de officiële repository’s.
Bronnen
- Patch 1: bb80f7618832d26f7e395f52f82b1dac76223e5f
- Patch 2: 3145b2b11492d61c512bbc59660bb823bc757f48
- Patch 3: 493479af8af3ab907f49e99323777d498a4fbd2b
- Patch 4: 101841c38346f4ca41dc1802c867da990ffb32eb
Vraag en Antwoord
Wat is CVE-2025-38660?
Dit is een recente kwetsbaarheid in de Linux kernel waarbij de functie parse_longname() onbeveiligd kan worden misbruikt vanwege het gebruik van niet beëindigde strings.
Welke systemen zijn kwetsbaar voor CVE-2025-38660?
Linux kernel versies 6.6 tot aan 6.17-rc1 kunnen kwetsbaar zijn, afhankelijk van specifieke implementaties.
Bestaat er al een patch of beveiligingsupdate?
Ja, er zijn diverse patches vrijgegeven zoals in de aanbevolen bronnen vermeld. Het is sterk aangeraden om deze patches zo spoedig mogelijk toe te passen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan mogelijk ongeoorloofde toegang verkrijgen tot bronnen binnen de geïnfecteerde Linux systemen, wat leidt tot potentieel verlies van gegevens en systeeminstabiliteit.
Controleer uw systemen vandaag nog om verdere impact te beperken!
![[CVE-2025-38660] Kritieke kwetsbaarheid in de Linux kernel ontdekt](https://huurhacker.nl/wp-content/uploads/2025/08/cve-2025-38660-kritieke-kwetsbaarheid-in-de-linux-kernel-ontdekt-1024x536.png)
