Виправлення уразливості використання звільненої пам’яті в libceph ядра Linux (CVE-2026-68156)

Виправлено уразливість use-after-free в libceph ядра Linux (CVE-2026-68156). Рекомендується оновлення ядра та перевірка мережевої безпеки Ceph.
CVE-2026-68156CVSS 9.8Linux

Виправлення уразливості використання звільненої пам’яті в libceph ядра Linux (CVE-2026-68156)

Виправлено уразливість use-after-free в libceph ядра Linux (CVE-2026-68156). Рекомендується оновлення ядра та перевірка мережевої безпеки Ceph.

CVSS
9.8 CRITICAL
EPSS
50.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у libceph, пов’язану з використанням звільненої пам’яті під час оновлення авторизатора. Проблема виникала через те, що вказівник на буфер авторизатора не оновлювався після його перебудови, що могло призвести до помилки типу use-after-free.

Бізнес-вплив

Ця уразливість може викликати аварійне завершення роботи або непередбачувану поведінку мережевого компонента Ceph, що впливає на стабільність та безпеку систем, які використовують Ceph для зберігання даних. Для операторів ІТ та власників інфраструктури важливо враховувати ризики потенційних відмов сервісів та можливих атак, що експлуатують цю помилку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-68156, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати мережевий доступ до сервісів Ceph, переглянути журнали на предмет аномалій та оцінити ризики експлуатації. DataHouse підтримує перевірку версій та допомагає у впровадженні керованого патч-менеджменту для своєчасного усунення таких уразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки