Виправлення уразливості CVE-2026-80558 у Linux kernel, пов’язаної з libceph
Уразливість CVE-2026-80558 у Linux kernel libceph призводила до виходу за межі масивів. Рекомендується оновлення ядра та перевірка Ceph систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у libceph, пов’язану з некоректною обробкою індексів osd у primary_temp. Некоректні індекси могли призводити до виходу за межі масивів, що потенційно викликало помилки в роботі Ceph.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або помилки у системах з Ceph, які отримують пошкоджені osdmap від моніторів або OSD. Власники інфраструктури повинні врахувати можливі ризики виходу за межі пам’яті, що може вплинути на доступність або цілісність даних у розподіленому сховищі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-80558, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію Ceph моніторів і OSD, перевірити логи на наявність аномалій і пріоритезувати оновлення. DataHouse підтримує перевірку версій і допомогу у плануванні безпечного оновлення систем.