CVE-2026-80561: Poprawka niebezpiecznych operacji dekodowania w libceph jądra Linux
Opis luki CVE-2026-80561 w libceph jądra Linux umożliwiającej ataki przez niebezpieczne dekodowanie. Zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w libceph, gdzie funkcja decode_locker() w cls_lock_client.c wykonywała niebezpieczne operacje dekodowania, umożliwiające zdalne odczyty poza granicami bufora. Luka pozwalała złośliwemu lub przejętemu OSD na wywołanie błędów pamięci podczas wywołania metody lock.get_info.
Wpływ biznesowy
W środowiskach korzystających z Ceph, zwłaszcza w wielodostępnych konfiguracjach, złośliwy lub przejęty OSD może wykorzystać tę lukę do wywołania błędów pamięci w jądrze klienta, co może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra oraz komponentów Ceph, aby zapobiec możliwym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80561. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług Ceph na niezweryfikowane OSD oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z lock.get_info. Warto również zweryfikować konfigurację i uprawnienia OSD w środowisku. Zespół DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa infrastruktury.