Виправлення уразливості використання звільненої пам’яті в libceph ядра Linux (CVE-2026-68156)
Виправлено уразливість use-after-free в libceph ядра Linux (CVE-2026-68156). Рекомендується оновлення ядра та перевірка мережевої безпеки Ceph.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у libceph, пов’язану з використанням звільненої пам’яті під час оновлення авторизатора. Проблема виникала через те, що вказівник на буфер авторизатора не оновлювався після його перебудови, що могло призвести до помилки типу use-after-free.
Бізнес-вплив
Ця уразливість може викликати аварійне завершення роботи або непередбачувану поведінку мережевого компонента Ceph, що впливає на стабільність та безпеку систем, які використовують Ceph для зберігання даних. Для операторів ІТ та власників інфраструктури важливо враховувати ризики потенційних відмов сервісів та можливих атак, що експлуатують цю помилку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-68156, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати мережевий доступ до сервісів Ceph, переглянути журнали на предмет аномалій та оцінити ризики експлуатації. DataHouse підтримує перевірку версій та допомагає у впровадженні керованого патч-менеджменту для своєчасного усунення таких уразливостей.