Виправлення вразливості CVE-2026-80528 у Linux kernel, пов’язаної з Ceph та файловою системою
Усунено критичну вразливість CVE-2026-80528 у Linux kernel, що викликала крах ядра через Ceph та ext4. Рекомендовано оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що виникала через некоректне використання current->journal_info у Ceph під час обробки відповіді MDS. Це могло призвести до аварійного завершення роботи ядра через неправильне трактування даних як журналу файлової системи ext4.
Бізнес-вплив
Ця вразливість може спричинити крах ядра Linux, що негативно впливає на стабільність серверів та інфраструктури, особливо при використанні Ceph та ext4. Для операторів ІТ це означає ризик простоїв і втрати доступності сервісів, що потребує оперативного реагування та оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-80528, та своєчасно їх застосувати. Також слід обмежити доступ до файлових систем, що використовують Ceph, та переглянути журнали системи на наявність ознак аварійних зупинок. DataHouse підтримує моніторинг версій ядра, управління патчами та аналіз логів для підвищення безпеки інфраструктури.