CVE-2026-52961: Błąd w jądrze Linux w module Ceph powodujący awarię systemu

CVE-2026-52961 to luka w jądrze Linux w module Ceph, prowadząca do awarii systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.
CVE-2026-52961CVSS 5.5Linux

CVE-2026-52961: Błąd w jądrze Linux w module Ceph powodujący awarię systemu

CVE-2026-52961 to luka w jądrze Linux w module Ceph, prowadząca do awarii systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w module Ceph, który może prowadzić do awarii systemu (kernel panic) z powodu wyścigu przy obsłudze rozszerzonych atrybutów (xattrs). Problem dotyczy nieprawidłowego zarządzania rozmiarem blobów danych, co może skutkować błędem BUG_ON i zatrzymaniem jądra.

Wpływ biznesowy

Awaria jądra systemu Linux w module Ceph może prowadzić do przestojów usług korzystających z tego systemu plików, wpływając na dostępność i stabilność infrastruktury IT. Operatorzy systemów wykorzystujących Ceph powinni zwrócić uwagę na potencjalne ryzyko utraty danych lub konieczność restartu serwerów, co może negatywnie wpłynąć na ciągłość działania biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-52961. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi systemowe pod kątem symptomów awarii oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić audyt konfiguracji Ceph i zabezpieczeń systemu plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS