Виправлення вразливості CVE-2026-80528 у Linux kernel, пов’язаної з Ceph та файловою системою

Усунено критичну вразливість CVE-2026-80528 у Linux kernel, що викликала крах ядра через Ceph та ext4. Рекомендовано оновлення та моніторинг.
CVE-2026-80528CVSS 9.8Linux

Виправлення вразливості CVE-2026-80528 у Linux kernel, пов’язаної з Ceph та файловою системою

Усунено критичну вразливість CVE-2026-80528 у Linux kernel, що викликала крах ядра через Ceph та ext4. Рекомендовано оновлення та моніторинг.

CVSS
9.8 CRITICAL
EPSS
43.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що виникала через некоректне використання current->journal_info у Ceph під час обробки відповіді MDS. Це могло призвести до аварійного завершення роботи ядра через неправильне трактування даних як журналу файлової системи ext4.

Бізнес-вплив

Ця вразливість може спричинити крах ядра Linux, що негативно впливає на стабільність серверів та інфраструктури, особливо при використанні Ceph та ext4. Для операторів ІТ це означає ризик простоїв і втрати доступності сервісів, що потребує оперативного реагування та оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-80528, та своєчасно їх застосувати. Також слід обмежити доступ до файлових систем, що використовують Ceph, та переглянути журнали системи на наявність ознак аварійних зупинок. DataHouse підтримує моніторинг версій ядра, управління патчами та аналіз логів для підвищення безпеки інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки