CVE-2026-46066: luka w jądrze Linux dotycząca Ceph i szyfrowanych plików
Luka CVE-2026-46066 w jądrze Linux może powodować awarię systemu podczas zapisu do szyfrowanych plików CephFS. Zalecane jest szybkie zastosowanie poprawek.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która może powodować awarię systemu podczas zapisu do szyfrowanych plików CephFS, gdy alokacja bufora pośredniego (bounce buffer) się nie powiedzie. Problem dotyczy błędnego liczenia operacji zapisu, co prowadzi do paniki jądra.
Wpływ biznesowy
Ta luka może skutkować awarią jądra Linux na systemach korzystających z CephFS z włączonym szyfrowaniem plików, co wpływa na stabilność i dostępność usług. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych podczas intensywnych operacji zapisu pod wysokim obciążeniem pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, warto ograniczyć obciążenie pamięci systemu oraz monitorować logi systemowe pod kątem błędów związanych z CephFS i szyfrowaniem. Priorytetowo należy wdrożyć poprawki, które eliminują problem z liczeniem operacji zapisu w szyfrowanych plikach CephFS.