Виправлення уразливості виходу за межі буфера в ceph_handle_caps() ядра Linux

Уразливість CVE-2026-68160 у Ceph Linux дозволяла читання за межами буфера. Рекомендується оновлення ядра та обмеження доступу до MDS.
CVE-2026-68160CVSS 9.8Linux

Виправлення уразливості виходу за межі буфера в ceph_handle_caps() ядра Linux

Уразливість CVE-2026-68160 у Ceph Linux дозволяла читання за межами буфера. Рекомендується оновлення ядра та обмеження доступу до MDS.

CVSS
9.8 CRITICAL
EPSS
53.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у ceph_handle_caps(), що дозволяла зловмиснику викликати читання за межами буфера через некоректну перевірку snap_trace_len. Проблема виникала при обробці повідомлень з версією 1, що могло призвести до потенційного витоку даних або нестабільної роботи.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам, які мають доступ до MDS (Metadata Server) Ceph, викликати некоректне читання пам'яті, що може призвести до витоку інформації або порушення стабільності системи. Для організацій, що використовують Ceph у Linux-середовищах, це створює ризик безпеки, особливо якщо сервери відкриті для потенційно недовірених користувачів або процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-68160, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до MDS Ceph, провести аудит логів на предмет аномалій та зменшити мережеву експозицію відповідних сервісів. DataHouse підтримує перевірку версій та допомогу у впровадженні патчів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки