Виправлення уразливості небезпечного декодування в libceph Linux ядра (CVE-2026-80561)
Виправлено уразливість небезпечного декодування в libceph Linux ядра, що дозволяє зловмисному OSD викликати вихід за межі буфера. Рекомендовано оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у libceph, пов’язану з небезпечними операціями декодування в decode_locker(). Зловмисний або скомпрометований OSD може викликати вихід за межі буфера, що потенційно призводить до аварій або витоку даних.
Бізнес-вплив
Ця уразливість дозволяє зловмисному або скомпрометованому OSD у багатокористувацькому середовищі Ceph викликати помилки пам’яті на будь-якому клієнті ядра Linux, який використовує метод lock.get_info, наприклад, під час отримання ексклюзивної блокування RBD. Це може вплинути на стабільність та безпеку систем, що використовують Ceph для зберігання даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-80561, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до OSD, провести аудит логів на предмет аномалій та мінімізувати мережеву експозицію Ceph. DataHouse підтримує перевірку версій та допомагає у керованому оновленні та моніторингу безпеки Ceph-середовищ.