CVE-2026-23201: Вразливість ядра Linux у Ceph призводить до помилки oops

Вразливість CVE-2026-23201 у ядрі Linux викликає помилку oops при читанні Ceph знімків. Рекомендується оновлення ядра для усунення проблеми.
CVE-2026-23201CVSS 5.5Linux

CVE-2026-23201: Вразливість ядра Linux у Ceph призводить до помилки oops

Вразливість CVE-2026-23201 у ядрі Linux викликає помилку oops при читанні Ceph знімків. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
1.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, що викликає помилку oops при читанні директорій знімків Ceph (.snap). Проблема виникає через некоректний вказівник у функції kfree() в parse_longname(), що може призвести до зависання системи при перегляді знімків.

Бізнес-вплив

Для власників інфраструктури з CephFS це може спричинити зависання системи або збої при роботі зі знімками, що впливає на доступність сервісів і стабільність роботи. ІТ-операторам слід врахувати можливі перебої в роботі файлової системи Ceph при використанні уразливих версій ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до CephFS знімків, моніторити системні логи на наявність помилок oops і планувати оновлення ядра для усунення проблеми. Також варто оцінити ризики використання CephFS у поточній конфігурації та за можливості зменшити експозицію уразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки