Виправлення уразливості libceph у Linux kernel: відхилення бакетів з некоректними CRUSH id
Виправлено уразливість libceph у Linux kernel, що пов’язана з некоректними CRUSH id, яка може призвести до виходу за межі пам’яті.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у libceph, пов’язану з обробкою бакетів з невідповідними CRUSH id. Неправильне кодування ідентифікаторів могло призвести до виходу за межі виділеної пам’яті, що створювало ризик пошкодження даних або порушення стабільності системи.
Бізнес-вплив
Ця уразливість може вплинути на стабільність та безпеку систем, які використовують Ceph для розподіленого зберігання даних у Linux середовищах. Неправильна обробка CRUSH карт може призвести до непередбачуваної поведінки або потенційних атак через переповнення буфера. Власникам інфраструктури слід звернути увагу на оновлення ядра для забезпечення цілісності та надійності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-89656, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до компонентів Ceph, провести аудит логів на предмет аномалій та зменшити мережеву експозицію. Для додаткової підтримки та перевірки версій компонентів звертайтеся до служби підтримки DataHouse.