CVE-2026-43273: Уразливість у ядрі Linux, що впливає на цілісність знімків Ceph
Виправлено уразливість CVE-2026-43273 у ядрі Linux, що викликала неконсистентність даних у знімках Ceph. Рекомендується оновлення систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у функції ceph_zero_partial_object, яка не передавала коректний контекст знімка для операцій запису OSD. Це могло призводити до неконсистентності даних у знімках Ceph.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Ceph на базі Linux, ця уразливість може спричинити проблеми з цілісністю даних у знімках, що впливає на надійність резервного копіювання та відновлення. Середній рівень ризику вимагає уваги до оновлення систем та перевірки цілісності даних у знімках.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43273, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій Ceph, що залежать від знімків, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують Ceph.