CVE-2026-43420: Уразливість у Linux kernel, пов’язана з асинхронним видаленням у Ceph

Виправлено уразливість CVE-2026-43420 у Linux kernel, що викликає помилки при асинхронному видаленні файлів у Ceph. Рекомендується оновлення ядра.
CVE-2026-43420CVSS 4.7Linux

CVE-2026-43420: Уразливість у Linux kernel, пов’язана з асинхронним видаленням у Ceph

Виправлено уразливість CVE-2026-43420 у Linux kernel, що викликає помилки при асинхронному видаленні файлів у Ceph. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
0.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, що виникає під час асинхронного видалення файлів у Ceph, коли лічильник i_nlink може неправильно зменшуватися до від’ємного значення, викликаючи системні попередження. Це пов’язано з умовою гонки між оновленням лічильника та завершенням операції unlink.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Ceph на Linux, ця уразливість може призводити до нестабільної роботи файлової системи та появи системних попереджень, що ускладнює діагностику та підтримку. Хоча безпосередньо не викликає віддалене виконання коду, вона може впливати на надійність системи та її працездатність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43420, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання асинхронного unlink у Ceph, переглянути журнали системи на наявність попереджень, а також пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки