CVE-2026-68156: Luka w jądrze Linux w libceph dotycząca zarządzania pamięcią bufora autoryzatora

CVE-2026-68156 to luka w libceph jądra Linux prowadząca do błędu użycia zwolnionej pamięci. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-68156CVSS 9.8Linux

CVE-2026-68156: Luka w jądrze Linux w libceph dotycząca zarządzania pamięcią bufora autoryzatora

CVE-2026-68156 to luka w libceph jądra Linux prowadząca do błędu użycia zwolnionej pamięci. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
50.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w libceph, gdzie po aktualizacji autoryzatora wskaźnik do bufora nie był odświeżany, co mogło prowadzić do użycia zwolnionej pamięci podczas ponownego łączenia. Problem dotyczy niewłaściwego zarządzania pamięcią w funkcjach ceph_x_create_authorizer i ceph_x_update_authorizer.

Wpływ biznesowy

Ta luka może powodować błędy pamięciowe, takie jak użycie zwolnionej pamięci (use-after-free), co może skutkować awarią systemu lub potencjalnym wektorem ataku na systemy korzystające z Ceph w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności i zagrożeń bezpieczeństwa w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68156. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z Ceph, monitoruj logi systemowe pod kątem błędów pamięci oraz planuj priorytetowe wdrożenie poprawek. DataHouse może pomóc w weryfikacji wersji jądra oraz zarządzaniu procesem aktualizacji i monitoringu systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS