Krytyczna luka w jądrze Linux: CVE-2026-90042 w systemie plików Ceph
Krytyczna luka CVE-2026-90042 w jądrze Linux dotycząca systemu plików Ceph. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano krytyczną lukę w systemie plików Ceph, dotyczącą nieprawidłowego odszyfrowywania nazw plików w buforach vmalloc(). Problem powodował błędy systemowe, zwłaszcza na platformach innych niż x86. Poprawka wprowadza mechanizm obsługi buforów vmalloc() w funkcji ceph_fname_to_usr().
Wpływ biznesowy
Luka o wysokim stopniu krytyczności (CVSS 9.8) może prowadzić do awarii systemu lub błędów podczas obsługi nazw plików w Ceph, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików. Szczególnie narażone są środowiska korzystające z architektur innych niż x86, gdzie problem występował najczęściej. Niezaktualizowane systemy mogą doświadczać niestabilności i potencjalnych przerw w działaniu.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność i zastosować oficjalne aktualizacje jądra Linux zawierające poprawkę dla CVE-2026-90042. W przypadku braku natychmiastowej możliwości patchowania, zaleca się ograniczenie ekspozycji systemów korzystających z Ceph, monitorowanie logów pod kątem błędów związanych z nazwami plików oraz priorytetyzację wdrożenia poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami i monitorowaniem systemów.