CVE-2026-43420: luka w jądrze Linux dotycząca ceph i_nlink underrun podczas asynchronicznego usuwania plików
Luka CVE-2026-43420 w jądrze Linux wpływa na system plików Ceph, powodując błędy i_nlink podczas asynchronicznego usuwania plików. Zalecane jest szybkie wdrożenie poprawek.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ceph, gdzie podczas asynchronicznego usuwania plików licznik i_nlink mógł zostać zmniejszony poniżej zera, co powodowało ostrzeżenia i potencjalne problemy z integralnością systemu plików. Problem wynikał z wyścigu między aktualizacjami licznika i_nlink przez różne wątki.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z systemu plików Ceph na jądrze Linux, luka ta może prowadzić do niestabilności systemu plików i generowania błędów ostrzegawczych, co wpływa na niezawodność usług. Choć nie jest to krytyczna luka, zaleca się jej uwzględnienie w procesie zarządzania ryzykiem i aktualizacji systemów, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-43420 i jak najszybciej je wdrożyć. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi systemowe pod kątem ostrzeżeń związanych z i_nlink oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.