CVE-2026-68156: Luka w jądrze Linux w libceph dotycząca zarządzania pamięcią bufora autoryzatora
CVE-2026-68156 to luka w libceph jądra Linux prowadząca do błędu użycia zwolnionej pamięci. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w libceph, gdzie po aktualizacji autoryzatora wskaźnik do bufora nie był odświeżany, co mogło prowadzić do użycia zwolnionej pamięci podczas ponownego łączenia. Problem dotyczy niewłaściwego zarządzania pamięcią w funkcjach ceph_x_create_authorizer i ceph_x_update_authorizer.
Wpływ biznesowy
Ta luka może powodować błędy pamięciowe, takie jak użycie zwolnionej pamięci (use-after-free), co może skutkować awarią systemu lub potencjalnym wektorem ataku na systemy korzystające z Ceph w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68156. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z Ceph, monitoruj logi systemowe pod kątem błędów pamięci oraz planuj priorytetowe wdrożenie poprawek. DataHouse może pomóc w weryfikacji wersji jądra oraz zarządzaniu procesem aktualizacji i monitoringu systemu.