Виправлення у Linux: відхилення нульових типів кошиків у libceph
У Linux усунено вразливість CVE-2026-68154 у libceph, що запобігає обробці нульових типів кошиків у CRUSH-мапі, підвищуючи безпеку Ceph.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у libceph, пов’язану з обробкою нульових типів кошиків у функції crush_decode. Цей тип зарезервований для пристроїв, і його неправильне використання могло призвести до некоректної індексації масиву ваг OSD.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість могла спричинити неправильне трактування даних CRUSH-мапи, що потенційно впливає на стабільність та коректність роботи систем з Ceph. Усунення проблеми підвищує надійність розподілу даних і запобігає можливим помилкам у роботі сховища.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для libceph, та застосувати їх у пріоритетному порядку. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з CRUSH-мапою, і обмежити доступ до критичних компонентів Ceph. DataHouse підтримує перевірку версій та допомогу у впровадженні оновлень для забезпечення безпеки вашої інфраструктури.