Виправлення уразливості CVE-2026-89651 у Linux kernel для Ceph
Виправлено уразливість CVE-2026-89651 у Linux kernel, що дозволяла зловмисному MDS викликати збій клієнта Ceph через вихід за межі буфера.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у компоненті Ceph, пов’язану з некоректною обробкою повідомлень MDSCapAuth у функції handle_session(). Зловмисний MDS може спричинити вихід за межі буфера, що призводить до аварійного завершення роботи клієнта.
Бізнес-вплив
Ця уразливість дозволяє зловмисному або скомпрометованому MDS викликати читання даних за межами виділеного буфера під час встановлення сесії, що може спричинити збій клієнтського ядра Linux. Для організацій, які використовують Ceph у Linux-середовищах, це може призвести до простоїв та порушення стабільності сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-89651, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити довіру до MDS та мінімізувати мережевий доступ до Ceph-кластерів. Рекомендується також переглянути журнали на предмет аномалій у роботі Ceph. DataHouse підтримує перевірку версій та допомагає в управлінні патчами для зниження ризиків.