Виправлення уразливості libceph у Linux kernel: відхилення бакетів з некоректними CRUSH id

Виправлено уразливість libceph у Linux kernel, що пов’язана з некоректними CRUSH id, яка може призвести до виходу за межі пам’яті.
CVE-2026-89656CVSS 9.8Linux

Виправлення уразливості libceph у Linux kernel: відхилення бакетів з некоректними CRUSH id

Виправлено уразливість libceph у Linux kernel, що пов’язана з некоректними CRUSH id, яка може призвести до виходу за межі пам’яті.

CVSS
9.8 CRITICAL
EPSS
53.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у libceph, пов’язану з обробкою бакетів з невідповідними CRUSH id. Неправильне кодування ідентифікаторів могло призвести до виходу за межі виділеної пам’яті, що створювало ризик пошкодження даних або порушення стабільності системи.

Бізнес-вплив

Ця уразливість може вплинути на стабільність та безпеку систем, які використовують Ceph для розподіленого зберігання даних у Linux середовищах. Неправильна обробка CRUSH карт може призвести до непередбачуваної поведінки або потенційних атак через переповнення буфера. Власникам інфраструктури слід звернути увагу на оновлення ядра для забезпечення цілісності та надійності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-89656, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до компонентів Ceph, провести аудит логів на предмет аномалій та зменшити мережеву експозицію. Для додаткової підтримки та перевірки версій компонентів звертайтеся до служби підтримки DataHouse.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки