CVE-2026-89649: Виправлення у Linux kernel для уразливості в CephFS, що дозволяє витік даних
Виправлено уразливість CVE-2026-89649 у Linux kernel CephFS, що дозволяла витік ядра через getxattr. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.1 CRITICAL
- EPSS
- 50.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у CephFS, пов’язану з некоректною перевіркою довжини атрибутів розширених властивостей (xattr). Зловмисний сервер метаданих міг викликати витік сусідніх байтів ядра через getxattr(2).
Бізнес-вплив
Ця уразливість дозволяє локальному користувачу отримати доступ до даних ядра, що може призвести до витоку конфіденційної інформації та потенційно вплинути на цілісність системи. Власники інфраструктури з CephFS повинні розглянути ризики, особливо якщо сервери метаданих можуть бути скомпрометовані або недовірені.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-89649, і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до серверів метаданих CephFS, провести аудит логів на ознаки зловмисної активності та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій, кероване оновлення патчів та аналіз логів для підвищення безпеки.