CVE-2026-68159: Luka w jądrze Linux w libceph powodująca zapis poza zakresem stosu

CVE-2026-68159 to luka w jądrze Linux w libceph umożliwiająca zapis poza zakresem stosu. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-68159CVSS 9.8Linux

CVE-2026-68159: Luka w jądrze Linux w libceph powodująca zapis poza zakresem stosu

CVE-2026-68159 to luka w jądrze Linux w libceph umożliwiająca zapis poza zakresem stosu. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
53.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w libceph, gdzie nieprawidłowa walidacja długości danych pg_temp i pg_upmap mogła prowadzić do zapisu poza granicami stosu. Problem dotyczy dekodowania danych sterowanych przez użytkownika, co mogło skutkować błędem krytycznym i awarią systemu.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub potencjalnie umożliwić atakującemu wykonanie nieautoryzowanego zapisu w pamięci stosu, co zagraża stabilności i bezpieczeństwu systemów korzystających z Ceph w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe skutki dla usług opartych na Ceph oraz ryzyko przerw w dostępności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68159. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z Ceph na niezweryfikowany ruch sieciowy oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z OSDMap. Wsparcie DataHouse obejmuje weryfikację wersji jądra oraz pomoc w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS