CVE-2026-46066: luka w jądrze Linux dotycząca Ceph i szyfrowanych plików

Luka CVE-2026-46066 w jądrze Linux może powodować awarię systemu podczas zapisu do szyfrowanych plików CephFS. Zalecane jest szybkie zastosowanie poprawek.
CVE-2026-46066CVSS 5.5Linux

CVE-2026-46066: luka w jądrze Linux dotycząca Ceph i szyfrowanych plików

Luka CVE-2026-46066 w jądrze Linux może powodować awarię systemu podczas zapisu do szyfrowanych plików CephFS. Zalecane jest szybkie zastosowanie poprawek.

CVSS
5.5 MEDIUM
EPSS
2.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która może powodować awarię systemu podczas zapisu do szyfrowanych plików CephFS, gdy alokacja bufora pośredniego (bounce buffer) się nie powiedzie. Problem dotyczy błędnego liczenia operacji zapisu, co prowadzi do paniki jądra.

Wpływ biznesowy

Ta luka może skutkować awarią jądra Linux na systemach korzystających z CephFS z włączonym szyfrowaniem plików, co wpływa na stabilność i dostępność usług. Operatorzy systemów powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych podczas intensywnych operacji zapisu pod wysokim obciążeniem pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej aktualizacji, warto ograniczyć obciążenie pamięci systemu oraz monitorować logi systemowe pod kątem błędów związanych z CephFS i szyfrowaniem. Priorytetowo należy wdrożyć poprawki, które eliminują problem z liczeniem operacji zapisu w szyfrowanych plikach CephFS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS