Виправлення уразливості виходу за межі буфера в ceph_handle_caps() ядра Linux
Уразливість CVE-2026-68160 у Ceph Linux дозволяла читання за межами буфера. Рекомендується оновлення ядра та обмеження доступу до MDS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у ceph_handle_caps(), що дозволяла зловмиснику викликати читання за межами буфера через некоректну перевірку snap_trace_len. Проблема виникала при обробці повідомлень з версією 1, що могло призвести до потенційного витоку даних або нестабільної роботи.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам, які мають доступ до MDS (Metadata Server) Ceph, викликати некоректне читання пам'яті, що може призвести до витоку інформації або порушення стабільності системи. Для організацій, що використовують Ceph у Linux-середовищах, це створює ризик безпеки, особливо якщо сервери відкриті для потенційно недовірених користувачів або процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-68160, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до MDS Ceph, провести аудит логів на предмет аномалій та зменшити мережеву експозицію відповідних сервісів. DataHouse підтримує перевірку версій та допомогу у впровадженні патчів для зниження ризиків.