Виправлення уразливості виходу за межі буфера в libceph Linux ядра (CVE-2026-52956)
Виправлено уразливість виходу за межі буфера в libceph Linux ядра (CVE-2026-52956). Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.5 HIGH
- EPSS
- 27.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у libceph, пов’язану з потенційним виходом за межі буфера в функції __ceph_x_decrypt(). Проблема виникала через недостатню перевірку розміру буфера перед доступом до структури ceph_x_encrypt_header, що могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Ця уразливість може спричинити порушення цілісності пам’яті, що потенційно дозволяє зловмисникам викликати аварійне завершення роботи системи або виконати несанкціоновані операції. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи та можливих атак на рівні ядра, особливо у середовищах, де використовується libceph.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-52956, та оперативно їх застосувати. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем, що використовують libceph, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.