Вразливість у Linux kernel: помилка обробки NULL в libceph

Вразливість CVE-2026-22991 у Linux kernel пов’язана з NULL pointer dereference у libceph. Рекомендується оновити ядро для безпеки систем.
CVE-2026-22991CVSS 7.5Linux

Вразливість у Linux kernel: помилка обробки NULL в libceph

Вразливість CVE-2026-22991 у Linux kernel пов’язана з NULL pointer dereference у libceph. Рекомендується оновити ядро для безпеки систем.

CVSS
7.5 HIGH
EPSS
31.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість у libceph, пов’язану з потенційним зверненням до NULL в free_choose_arg_map() після часткового виділення пам’яті. Це могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або відмову сервісів через аварійне завершення процесів ядра. Особливо це критично для систем, що використовують libceph у своїй роботі, оскільки помилка може викликати збій при обробці пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують libceph, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що найбільше ризикують.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки