CVE-2026-52961: Błąd w jądrze Linux w module Ceph powodujący awarię systemu
CVE-2026-52961 to luka w jądrze Linux w module Ceph, prowadząca do awarii systemu. Zalecana jest aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w module Ceph, który może prowadzić do awarii systemu (kernel panic) z powodu wyścigu przy obsłudze rozszerzonych atrybutów (xattrs). Problem dotyczy nieprawidłowego zarządzania rozmiarem blobów danych, co może skutkować błędem BUG_ON i zatrzymaniem jądra.
Wpływ biznesowy
Awaria jądra systemu Linux w module Ceph może prowadzić do przestojów usług korzystających z tego systemu plików, wpływając na dostępność i stabilność infrastruktury IT. Operatorzy systemów wykorzystujących Ceph powinni zwrócić uwagę na potencjalne ryzyko utraty danych lub konieczność restartu serwerów, co może negatywnie wpłynąć na ciągłość działania biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-52961. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z Ceph, monitorować logi systemowe pod kątem symptomów awarii oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić audyt konfiguracji Ceph i zabezpieczeń systemu plików.