Вразливість у Linux kernel: помилка обробки NULL в libceph
Вразливість CVE-2026-22991 у Linux kernel пов’язана з NULL pointer dereference у libceph. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.5 HIGH
- EPSS
- 31.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість у libceph, пов’язану з потенційним зверненням до NULL в free_choose_arg_map() після часткового виділення пам’яті. Це могло призвести до аварійного завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або відмову сервісів через аварійне завершення процесів ядра. Особливо це критично для систем, що використовують libceph у своїй роботі, оскільки помилка може викликати збій при обробці пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують libceph, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що найбільше ризикують.