CVE-2026-80557: Luka w jądrze Linux w libceph umożliwiająca odczyt poza buforem
CVE-2026-80557 to luka w jądrze Linux w libceph umożliwiająca odczyt poza buforem. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w libceph, gdzie brak kontroli granic w funkcji decode_watchers() pozwala na odczyt poza buforem. Złośliwy lub przejęty OSD może wywołać tę lukę, wysyłając specjalnie spreparowaną odpowiedź z struct_len=0, co prowadzi do nieautoryzowanego odczytu pamięci.
Wpływ biznesowy
W środowiskach korzystających z Ceph, zwłaszcza w wielodostępnych wdrożeniach chmurowych, atakujący z dostępem do OSD może wykorzystać tę lukę do wywołania błędów pamięci po stronie klienta jądra Linux. Może to skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych, co stanowi zagrożenie dla ciągłości działania i bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług Ceph, monitoruj logi systemowe pod kątem nieprawidłowości oraz weryfikuj uprawnienia dostępu do OSD. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.