CVE-2026-89990: Уразливість use-after-free в ceph_mds_check_access() ядра Linux

Критична уразливість CVE-2026-89990 в Linux Ceph може спричинити збої ядра. Рекомендується оновлення та моніторинг систем.
CVE-2026-89990CVSS 9.8Linux

CVE-2026-89990: Уразливість use-after-free в ceph_mds_check_access() ядра Linux

Критична уразливість CVE-2026-89990 в Linux Ceph може спричинити збої ядра. Рекомендується оновлення та моніторинг систем.

CVSS
9.8 CRITICAL
EPSS
47.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виявлено критичну уразливість use-after-free в функції ceph_mds_check_access(), що може призвести до помилок ядра та потенційних збоїв системи. Проблема виникає через одночасний доступ до масиву авторизацій без належного блокування mutex.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність і доступність систем, особливо тих, що використовують Ceph для зберігання даних. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і втрати даних через непередбачувані збої.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем із Ceph, переглянути журнали на предмет аномалій і пріоритезувати патчі для критичних серверів. DataHouse підтримує перевірку версій, управління патчами та моніторинг журналів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки