Виправлення уразливості виходу за межі буфера в libceph Linux ядра (CVE-2026-52956)

Виправлено уразливість виходу за межі буфера в libceph Linux ядра (CVE-2026-52956). Рекомендується оновити ядро для безпеки систем.
CVE-2026-52956CVSS 7.5Linux

Виправлення уразливості виходу за межі буфера в libceph Linux ядра (CVE-2026-52956)

Виправлено уразливість виходу за межі буфера в libceph Linux ядра (CVE-2026-52956). Рекомендується оновити ядро для безпеки систем.

CVSS
7.5 HIGH
EPSS
27.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції __ceph_x_decrypt(). Проблема виникала через недостатню перевірку розміру буфера перед доступом до структури ceph_x_encrypt_header, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця уразливість може спричинити порушення цілісності пам’яті, що потенційно дозволяє зловмисникам викликати аварійне завершення роботи системи або виконати несанкціоновані операції. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи та можливих атак на рівні ядра, особливо у середовищах, де використовується libceph.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-52956, та оперативно їх застосувати. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем, що використовують libceph, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки