CVE-2026-89649: Luka w Linux kernel w obsłudze atrybutów rozszerzonych CephFS
Luka CVE-2026-89649 w Linux kernel CephFS pozwala na wyciek pamięci. Zalecana szybka aktualizacja i ograniczenie dostępu do serwerów metadanych.
- CVSS
- 9.1 CRITICAL
- EPSS
- 50.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji __build_xattrs() obsługującej atrybuty rozszerzone CephFS. Błąd pozwalał na odczyt pamięci poza przydzielonym buforem podczas operacji getxattr(), co mogło prowadzić do ujawnienia danych z sąsiednich obszarów pamięci jądra.
Wpływ biznesowy
Luka umożliwia złośliwemu serwerowi metadanych CephFS ujawnienie fragmentów pamięci jądra lokalnemu użytkownikowi poprzez wywołanie getxattr() na pliku CephFS. Może to prowadzić do wycieku wrażliwych danych i potencjalnie ułatwić dalsze ataki na systemy korzystające z CephFS w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do serwerów metadanych CephFS oraz monitoruj logi systemowe pod kątem podejrzanych wywołań getxattr(). Warto również zweryfikować konfigurację sieciową, aby ograniczyć ekspozycję usług CephFS. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.