CVE-2026-43273: Уразливість у ядрі Linux, що впливає на цілісність знімків Ceph

Виправлено уразливість CVE-2026-43273 у ядрі Linux, що викликала неконсистентність даних у знімках Ceph. Рекомендується оновлення систем.
CVE-2026-43273CVSS 5.5Linux

CVE-2026-43273: Уразливість у ядрі Linux, що впливає на цілісність знімків Ceph

Виправлено уразливість CVE-2026-43273 у ядрі Linux, що викликала неконсистентність даних у знімках Ceph. Рекомендується оновлення систем.

CVSS
5.5 MEDIUM
EPSS
1.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у функції ceph_zero_partial_object, яка не передавала коректний контекст знімка для операцій запису OSD. Це могло призводити до неконсистентності даних у знімках Ceph.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Ceph на базі Linux, ця уразливість може спричинити проблеми з цілісністю даних у знімках, що впливає на надійність резервного копіювання та відновлення. Середній рівень ризику вимагає уваги до оновлення систем та перевірки цілісності даних у знімках.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43273, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій Ceph, що залежать від знімків, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують Ceph.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки