Виправлення уразливості CVE-2026-89651 у Linux kernel для Ceph

Виправлено уразливість CVE-2026-89651 у Linux kernel, що дозволяла зловмисному MDS викликати збій клієнта Ceph через вихід за межі буфера.
CVE-2026-89651CVSS 9.8Linux

Виправлення уразливості CVE-2026-89651 у Linux kernel для Ceph

Виправлено уразливість CVE-2026-89651 у Linux kernel, що дозволяла зловмисному MDS викликати збій клієнта Ceph через вихід за межі буфера.

CVSS
9.8 CRITICAL
EPSS
48.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у компоненті Ceph, пов’язану з некоректною обробкою повідомлень MDSCapAuth у функції handle_session(). Зловмисний MDS може спричинити вихід за межі буфера, що призводить до аварійного завершення роботи клієнта.

Бізнес-вплив

Ця уразливість дозволяє зловмисному або скомпрометованому MDS викликати читання даних за межами виділеного буфера під час встановлення сесії, що може спричинити збій клієнтського ядра Linux. Для організацій, які використовують Ceph у Linux-середовищах, це може призвести до простоїв та порушення стабільності сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-89651, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити довіру до MDS та мінімізувати мережевий доступ до Ceph-кластерів. Рекомендується також переглянути журнали на предмет аномалій у роботі Ceph. DataHouse підтримує перевірку версій та допомагає в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки