CVE-2026-80558: Poprawka luk w jądrze Linux dotycząca nieprawidłowych indeksów OSD w Ceph

CVE-2026-80558 dotyczy błędu w Ceph w jądrze Linux prowadzącego do odczytów poza granicami tablic. Zalecana jest szybka aktualizacja i monitoring systemu.
CVE-2026-80558CVSS 9.8Linux

CVE-2026-80558: Poprawka luk w jądrze Linux dotycząca nieprawidłowych indeksów OSD w Ceph

CVE-2026-80558 dotyczy błędu w Ceph w jądrze Linux prowadzącego do odczytów poza granicami tablic. Zalecana jest szybka aktualizacja i monitoring systemu.

CVSS
9.8 CRITICAL
EPSS
43.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w libceph, która pozwalała na użycie nieprawidłowych indeksów OSD z primary_temp w Ceph. Błąd mógł prowadzić do odczytów poza granicami tablic podczas przetwarzania mapy OSD, co stanowiło ryzyko niestabilności systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Ceph w jądrze Linux, luka ta mogła skutkować niestabilnością lub awariami usług związanych z przechowywaniem danych. Nieprawidłowe indeksy OSD mogą prowadzić do błędów w alokacji zasobów i potencjalnych przerw w dostępie do danych, co wpływa na ciągłość działania i wydajność systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-80558. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług Ceph na niezweryfikowane źródła oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z OSD. Warto również zweryfikować konfigurację Ceph i przeprowadzić testy integralności danych. DataHouse wspiera w weryfikacji wersji jądra i pomaga w zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS