CVE-2026-89990: Уразливість use-after-free в ceph_mds_check_access() ядра Linux
Критична уразливість CVE-2026-89990 в Linux Ceph може спричинити збої ядра. Рекомендується оновлення та моніторинг систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виявлено критичну уразливість use-after-free в функції ceph_mds_check_access(), що може призвести до помилок ядра та потенційних збоїв системи. Проблема виникає через одночасний доступ до масиву авторизацій без належного блокування mutex.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність і доступність систем, особливо тих, що використовують Ceph для зберігання даних. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і втрати даних через непередбачувані збої.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем із Ceph, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних серверів. DataHouse підтримує перевірку версій, управління патчами та моніторинг журналів для підвищення безпеки.