CVE-2026-43420: luka w jądrze Linux dotycząca ceph i_nlink underrun podczas asynchronicznego usuwania plików

Luka CVE-2026-43420 w jądrze Linux wpływa na system plików Ceph, powodując błędy i_nlink podczas asynchronicznego usuwania plików. Zalecane jest szybkie wdrożenie poprawek.
CVE-2026-43420CVSS 4.7Linux

CVE-2026-43420: luka w jądrze Linux dotycząca ceph i_nlink underrun podczas asynchronicznego usuwania plików

Luka CVE-2026-43420 w jądrze Linux wpływa na system plików Ceph, powodując błędy i_nlink podczas asynchronicznego usuwania plików. Zalecane jest szybkie wdrożenie poprawek.

CVSS
4.7 MEDIUM
EPSS
0.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ceph, gdzie podczas asynchronicznego usuwania plików licznik i_nlink mógł zostać zmniejszony poniżej zera, co powodowało ostrzeżenia i potencjalne problemy z integralnością systemu plików. Problem wynikał z wyścigu między aktualizacjami licznika i_nlink przez różne wątki.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z systemu plików Ceph na jądrze Linux, luka ta może prowadzić do niestabilności systemu plików i generowania błędów ostrzegawczych, co wpływa na niezawodność usług. Choć nie jest to krytyczna luka, zaleca się jej uwzględnienie w procesie zarządzania ryzykiem i aktualizacji systemów, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-43420 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi systemowe pod kątem ostrzeżeń związanych z i_nlink oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS