CVE-2026-68159: Luka w jądrze Linux w libceph powodująca zapis poza zakresem stosu
CVE-2026-68159 to luka w jądrze Linux w libceph umożliwiająca zapis poza zakresem stosu. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w libceph, gdzie nieprawidłowa walidacja długości danych pg_temp i pg_upmap mogła prowadzić do zapisu poza granicami stosu. Problem dotyczy dekodowania danych sterowanych przez użytkownika, co mogło skutkować błędem krytycznym i awarią systemu.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub potencjalnie umożliwić atakującemu wykonanie nieautoryzowanego zapisu w pamięci stosu, co zagraża stabilności i bezpieczeństwu systemów korzystających z Ceph w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe skutki dla usług opartych na Ceph oraz ryzyko przerw w dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68159. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z Ceph na niezweryfikowany ruch sieciowy oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z OSDMap. Wsparcie DataHouse obejmuje weryfikację wersji jądra oraz pomoc w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.