CVE-2026-52954: Błąd obsługi rbtree w libceph w jądrze Linux
Wysokie ryzyko awarii jądra Linux przez błąd w libceph. Zalecana aktualizacja systemu i monitorowanie logów Ceph.
- CVSS
- 7.5 HIGH
- EPSS
- 41.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w libceph dotyczącą obsługi błędów podczas wstawiania do drzewa rbtree w funkcji decode_choose_args(). Błędna obsługa zduplikowanych indeksów w mapach CRUSH mogła prowadzić do awarii jądra (kernel BUG).
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.5) może powodować awarie systemu Linux obsługującego Ceph, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików rozproszonego. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących Ceph.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd w libceph. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane komunikaty Ceph oraz monitorować logi systemowe pod kątem błędów związanych z mapami CRUSH. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.