CVE-2026-89651: Luka w jądrze Linux w module Ceph umożliwiająca odczyt poza buforem

CVE-2026-89651 w Linux Ceph pozwala na odczyt pamięci poza buforem, co może prowadzić do awarii klienta. Zalecane szybkie aktualizacje i monitoring.
CVE-2026-89651CVSS 9.8Linux

CVE-2026-89651: Luka w jądrze Linux w module Ceph umożliwiająca odczyt poza buforem

CVE-2026-89651 w Linux Ceph pozwala na odczyt pamięci poza buforem, co może prowadzić do awarii klienta. Zalecane szybkie aktualizacje i monitoring.

CVSS
9.8 CRITICAL
EPSS
48.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module Ceph, gdzie nieprawidłowe sprawdzanie długości danych w funkcji handle_session() może prowadzić do odczytu pamięci poza przydzielonym buforem. Złośliwy serwer MDS może wywołać awarię klienta poprzez przesłanie specjalnie spreparowanej wiadomości podczas nawiązywania sesji.

Wpływ biznesowy

Luka pozwala złośliwemu serwerowi MDS na wymuszenie odczytu do 4 GiB pamięci poza przydzielonym buforem w kliencie jądra Linux, co może skutkować awarią systemu i potencjalnym przestojem usług korzystających z Ceph. Operatorzy infrastruktury powinni traktować to jako poważne zagrożenie dla stabilności i bezpieczeństwa środowiska storage opartego na Ceph.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-89651. W przypadku braku natychmiastowej możliwości patchowania, ogranicz ekspozycję serwerów MDS oraz monitoruj logi systemowe pod kątem nieprawidłowości w komunikacji Ceph. Zweryfikuj wersje jądra w środowisku i skorzystaj z usług DataHouse w zakresie zarządzania łatami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS