CVE-2026-68160: Luka w Linux kernel w module Ceph umożliwiająca odczyt poza buforem

Naprawiono lukę CVE-2026-68160 w Linux kernel Ceph, zapobiegając odczytowi poza buforem. Zalecane szybkie aktualizacje i monitoring systemów.
CVE-2026-68160CVSS 9.8Linux

CVE-2026-68160: Luka w Linux kernel w module Ceph umożliwiająca odczyt poza buforem

Naprawiono lukę CVE-2026-68160 w Linux kernel Ceph, zapobiegając odczytowi poza buforem. Zalecane szybkie aktualizacje i monitoring systemów.

CVSS
9.8 CRITICAL
EPSS
53.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Ceph, gdzie funkcja ceph_handle_caps() mogła dopuścić do odczytu poza granicami bufora przez nieprawidłową walidację długości snap_trace_len. Atakujący mógł wykorzystać to do odczytu danych spoza dozwolonego obszaru pamięci.

Wpływ biznesowy

Ta luka może prowadzić do wycieku pamięci i potencjalnie umożliwić eskalację uprawnień lub destabilizację systemu, jeśli złośliwy serwer MDS prześle spreparowane dane. Operatorzy infrastruktury korzystającej z Ceph powinni zwrócić uwagę na możliwość ataków z wykorzystaniem tej podatności, zwłaszcza w środowiskach z niezweryfikowanymi lub zewnętrznymi źródłami MDS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68160. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję serwerów MDS oraz monitoruj logi pod kątem nietypowych zachowań. Weryfikuj wersje jądra i konfiguracje Ceph, a także rozważ wsparcie DataHouse w zakresie zarządzania łatami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS