CVE-2026-80561: Poprawka niebezpiecznych operacji dekodowania w libceph jądra Linux

Opis luki CVE-2026-80561 w libceph jądra Linux umożliwiającej ataki przez niebezpieczne dekodowanie. Zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2026-80561CVSS 9.8Linux

CVE-2026-80561: Poprawka niebezpiecznych operacji dekodowania w libceph jądra Linux

Opis luki CVE-2026-80561 w libceph jądra Linux umożliwiającej ataki przez niebezpieczne dekodowanie. Zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
9.8 CRITICAL
EPSS
43.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w libceph, gdzie funkcja decode_locker() w cls_lock_client.c wykonywała niebezpieczne operacje dekodowania, umożliwiające zdalne odczyty poza granicami bufora. Luka pozwalała złośliwemu lub przejętemu OSD na wywołanie błędów pamięci podczas wywołania metody lock.get_info.

Wpływ biznesowy

W środowiskach korzystających z Ceph, zwłaszcza w wielodostępnych konfiguracjach, złośliwy lub przejęty OSD może wykorzystać tę lukę do wywołania błędów pamięci w jądrze klienta, co może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra oraz komponentów Ceph, aby zapobiec możliwym incydentom.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80561. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług Ceph na niezweryfikowane OSD oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z lock.get_info. Warto również zweryfikować konfigurację i uprawnienia OSD w środowisku. Zespół DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS