Linux: luka w libceph dotycząca nieprawidłowego typu kubełka CRUSH
Poprawka w jądrze Linux eliminuje lukę CVE-2026-68154 w libceph, zapobiegając nieprawidłowemu przetwarzaniu map CRUSH typu 0.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w libceph, gdzie funkcja crush_decode mogła zaakceptować kubełek typu 0, co jest zarezerwowane dla urządzeń. Błąd ten mógł prowadzić do nieprawidłowego indeksowania tablicy wag OSD przez mapper, powodując potencjalne błędy w obsłudze mapy CRUSH.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury, ta luka może skutkować nieprawidłowym przetwarzaniem map CRUSH, co może wpłynąć na stabilność i wydajność systemów opartych na Ceph. Niewłaściwe indeksowanie może prowadzić do błędów w zarządzaniu urządzeniami magazynującymi, co z kolei może zwiększyć ryzyko awarii lub utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą akceptację kubełków typu 0 w funkcji crush_decode. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów korzystających z libceph oraz monitorować logi pod kątem nieprawidłowości związanych z mapami CRUSH. Warto również zweryfikować konfigurację i integralność map CRUSH. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w monitorowaniu logów pod kątem anomalii.