CVE-2026-89656: Luka w libceph w jądrze Linux dotycząca niezgodności identyfikatorów CRUSH
CVE-2026-89656 to luka w libceph jądra Linux dotycząca niezgodności identyfikatorów CRUSH. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w libceph, gdzie nieprawidłowe mapy CRUSH mogły powodować nadpisanie pamięci przez niezgodne identyfikatory kubełków. Problem dotyczył błędnego przypisywania przestrzeni roboczej dla kubełków, co mogło prowadzić do zapisu poza przydzielonym obszarem pamięci.
Wpływ biznesowy
Ta luka może skutkować naruszeniem integralności pamięci w systemach korzystających z libceph w jądrze Linux, potencjalnie prowadząc do awarii lub eskalacji uprawnień. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka destabilizacji usług opartych na systemach plików Ceph.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę dla tej luki. Warto ograniczyć ekspozycję systemów korzystających z libceph oraz monitorować logi pod kątem nieprawidłowości związanych z CRUSH. W przypadku korzystania z DataHouse, warto zweryfikować wersję jądra i skorzystać z zarządzanego procesu patchowania oraz przeglądu logów w celu minimalizacji ryzyka.