CVE-2026-80557: Luka w jądrze Linux w libceph umożliwiająca odczyt poza buforem

CVE-2026-80557 to luka w jądrze Linux w libceph umożliwiająca odczyt poza buforem. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-80557CVSS 9.8Linux

CVE-2026-80557: Luka w jądrze Linux w libceph umożliwiająca odczyt poza buforem

CVE-2026-80557 to luka w jądrze Linux w libceph umożliwiająca odczyt poza buforem. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
43.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w libceph, gdzie brak kontroli granic w funkcji decode_watchers() pozwala na odczyt poza buforem. Złośliwy lub przejęty OSD może wywołać tę lukę, wysyłając specjalnie spreparowaną odpowiedź z struct_len=0, co prowadzi do nieautoryzowanego odczytu pamięci.

Wpływ biznesowy

W środowiskach korzystających z Ceph, zwłaszcza w wielodostępnych wdrożeniach chmurowych, atakujący z dostępem do OSD może wykorzystać tę lukę do wywołania błędów pamięci po stronie klienta jądra Linux. Może to skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych, co stanowi zagrożenie dla ciągłości działania i bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję usług Ceph, monitoruj logi systemowe pod kątem nieprawidłowości oraz weryfikuj uprawnienia dostępu do OSD. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS