CVE-2026-90042: Виправлення у Linux kernel для безпечного розшифрування імен файлів Ceph

Виправлення критичної вразливості CVE-2026-90042 у Linux kernel для безпечного розшифрування імен файлів Ceph. Рекомендації щодо оновлення та захисту систем.
CVE-2026-90042CVSS 9.8Linux

CVE-2026-90042: Виправлення у Linux kernel для безпечного розшифрування імен файлів Ceph

Виправлення критичної вразливості CVE-2026-90042 у Linux kernel для безпечного розшифрування імен файлів Ceph. Рекомендації щодо оновлення та захисту систем.

CVSS
9.8 CRITICAL
EPSS
50.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено критичну вразливість у підсистемі Ceph, пов’язану з некоректною обробкою буферів у vmalloc() при розшифруванні імен файлів. Це могло призводити до помилок і аварійних зупинок, особливо на не-x86 платформах.

Бізнес-вплив

Вразливість може спричинити збої у роботі файлової системи Ceph, що негативно впливає на стабільність та доступність сервісів, які використовують цей механізм. Для організацій, що експлуатують Linux-сервери з Ceph, це підвищує ризик простоїв і втрати даних через аварійні помилки ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-90042, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують Ceph, та посилити моніторинг логів на предмет помилок, пов’язаних із файловою системою. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом журналів безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки