Виправлення у Linux: відхилення нульових типів кошиків у libceph

У Linux усунено вразливість CVE-2026-68154 у libceph, що запобігає обробці нульових типів кошиків у CRUSH-мапі, підвищуючи безпеку Ceph.
CVE-2026-68154CVSS 9.8Linux

Виправлення у Linux: відхилення нульових типів кошиків у libceph

У Linux усунено вразливість CVE-2026-68154 у libceph, що запобігає обробці нульових типів кошиків у CRUSH-мапі, підвищуючи безпеку Ceph.

CVSS
9.8 CRITICAL
EPSS
51.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у libceph, пов’язану з обробкою нульових типів кошиків у функції crush_decode. Цей тип зарезервований для пристроїв, і його неправильне використання могло призвести до некоректної індексації масиву ваг OSD.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість могла спричинити неправильне трактування даних CRUSH-мапи, що потенційно впливає на стабільність та коректність роботи систем з Ceph. Усунення проблеми підвищує надійність розподілу даних і запобігає можливим помилкам у роботі сховища.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для libceph, та застосувати їх у пріоритетному порядку. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з CRUSH-мапою, і обмежити доступ до критичних компонентів Ceph. DataHouse підтримує перевірку версій та допомогу у впровадженні оновлень для забезпечення безпеки вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки