CVE-2026-89649: Luka w Linux kernel w obsłudze atrybutów rozszerzonych CephFS

Luka CVE-2026-89649 w Linux kernel CephFS pozwala na wyciek pamięci. Zalecana szybka aktualizacja i ograniczenie dostępu do serwerów metadanych.
CVE-2026-89649CVSS 9.1Linux

CVE-2026-89649: Luka w Linux kernel w obsłudze atrybutów rozszerzonych CephFS

Luka CVE-2026-89649 w Linux kernel CephFS pozwala na wyciek pamięci. Zalecana szybka aktualizacja i ograniczenie dostępu do serwerów metadanych.

CVSS
9.1 CRITICAL
EPSS
50.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji __build_xattrs() obsługującej atrybuty rozszerzone CephFS. Błąd pozwalał na odczyt pamięci poza przydzielonym buforem podczas operacji getxattr(), co mogło prowadzić do ujawnienia danych z sąsiednich obszarów pamięci jądra.

Wpływ biznesowy

Luka umożliwia złośliwemu serwerowi metadanych CephFS ujawnienie fragmentów pamięci jądra lokalnemu użytkownikowi poprzez wywołanie getxattr() na pliku CephFS. Może to prowadzić do wycieku wrażliwych danych i potencjalnie ułatwić dalsze ataki na systemy korzystające z CephFS w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do serwerów metadanych CephFS oraz monitoruj logi systemowe pod kątem podejrzanych wywołań getxattr(). Warto również zweryfikować konfigurację sieciową, aby ograniczyć ekspozycję usług CephFS. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS