Виправлення витоку буфера в Linux kernel у функції __ceph_setxattr()

Усунено витік буфера в Linux kernel у функції __ceph_setxattr() Ceph. Рекомендується оновити систему для підвищення стабільності.
CVE-2026-52962Linux

Виправлення витоку буфера в Linux kernel у функції __ceph_setxattr()

Усунено витік буфера в Linux kernel у функції __ceph_setxattr() Ceph. Рекомендується оновити систему для підвищення стабільності.

CVSS
-
EPSS
8.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком буфера в функції __ceph_setxattr() компонента Ceph. Проблема полягала у відсутності виклику ceph_buffer_put() для об'єкта old_blob, що призводило до витоку пам’яті під час повторних спроб.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає потенційне збільшення використання пам’яті та зниження стабільності систем, які використовують Ceph у Linux kernel. Витік буфера може впливати на продуктивність та надійність систем зберігання даних, особливо при високому навантаженні.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі, які виправляють цю проблему. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення для серверів, що використовують Ceph.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки