Виправлення уразливості CVE-2026-80558 у Linux kernel, пов’язаної з libceph

Уразливість CVE-2026-80558 у Linux kernel libceph призводила до виходу за межі масивів. Рекомендується оновлення ядра та перевірка Ceph систем.
CVE-2026-80558CVSS 9.8Linux

Виправлення уразливості CVE-2026-80558 у Linux kernel, пов’язаної з libceph

Уразливість CVE-2026-80558 у Linux kernel libceph призводила до виходу за межі масивів. Рекомендується оновлення ядра та перевірка Ceph систем.

CVSS
9.8 CRITICAL
EPSS
43.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у libceph, пов’язану з некоректною обробкою індексів osd у primary_temp. Некоректні індекси могли призводити до виходу за межі масивів, що потенційно викликало помилки в роботі Ceph.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або помилки у системах з Ceph, які отримують пошкоджені osdmap від моніторів або OSD. Власники інфраструктури повинні врахувати можливі ризики виходу за межі пам’яті, що може вплинути на доступність або цілісність даних у розподіленому сховищі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-80558, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію Ceph моніторів і OSD, перевірити логи на наявність аномалій і пріоритезувати оновлення. DataHouse підтримує перевірку версій і допомогу у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки