Виправлення уразливості переповнення множення в libceph Linux ядра (CVE-2026-68158)
Виправлено уразливість переповнення множення в libceph Linux ядра, що може викликати вихід за межі пам’яті при обробці CEPH_MSG_OSD_MAP.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у libceph, пов’язану з переповненням множення в функції decode_new_up_state_weight(). Зловмисно пошкоджені повідомлення CEPH_MSG_OSD_MAP можуть викликати вихід за межі пам’яті, що потенційно призводить до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість може спричинити некоректну обробку повідомлень OSD map у системах, що використовують Ceph, що може призвести до збоїв або потенційного витоку даних через вихід за межі пам’яті. Для операторів IT та власників інфраструктури це означає необхідність перевірки оновлень ядра та зниження ризиків, пов’язаних із обробкою мережевих повідомлень Ceph.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-68158, та застосувати їх. Також слід обмежити мережевий доступ до Ceph OSD, провести аудит логів на предмет аномалій у повідомленнях CEPH_MSG_OSD_MAP і пріоритезувати оновлення систем, що використовують Ceph. DataHouse підтримує перевірку версій ядра та допомагає у зниженні мережевої експозиції для підвищення безпеки.