CVE-2026-23201: Вразливість ядра Linux у Ceph призводить до помилки oops
Вразливість CVE-2026-23201 у ядрі Linux викликає помилку oops при читанні Ceph знімків. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, що викликає помилку oops при читанні директорій знімків Ceph (.snap). Проблема виникає через некоректний вказівник у функції kfree() в parse_longname(), що може призвести до зависання системи при перегляді знімків.
Бізнес-вплив
Для власників інфраструктури з CephFS це може спричинити зависання системи або збої при роботі зі знімками, що впливає на доступність сервісів і стабільність роботи. ІТ-операторам слід врахувати можливі перебої в роботі файлової системи Ceph при використанні уразливих версій ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до CephFS знімків, моніторити системні логи на наявність помилок oops і планувати оновлення ядра для усунення проблеми. Також варто оцінити ризики використання CephFS у поточній конфігурації та за можливості зменшити експозицію уразливих систем.