CVE-2026-52954: Błąd obsługi rbtree w libceph w jądrze Linux

Wysokie ryzyko awarii jądra Linux przez błąd w libceph. Zalecana aktualizacja systemu i monitorowanie logów Ceph.
CVE-2026-52954CVSS 7.5Linux

CVE-2026-52954: Błąd obsługi rbtree w libceph w jądrze Linux

Wysokie ryzyko awarii jądra Linux przez błąd w libceph. Zalecana aktualizacja systemu i monitorowanie logów Ceph.

CVSS
7.5 HIGH
EPSS
41.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w libceph dotyczącą obsługi błędów podczas wstawiania do drzewa rbtree w funkcji decode_choose_args(). Błędna obsługa zduplikowanych indeksów w mapach CRUSH mogła prowadzić do awarii jądra (kernel BUG).

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.5) może powodować awarie systemu Linux obsługującego Ceph, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików rozproszonego. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących Ceph.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd w libceph. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane komunikaty Ceph oraz monitorować logi systemowe pod kątem błędów związanych z mapami CRUSH. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS