CVE-2026-90042: Виправлення у Linux kernel для безпечного розшифрування імен файлів Ceph
Виправлення критичної вразливості CVE-2026-90042 у Linux kernel для безпечного розшифрування імен файлів Ceph. Рекомендації щодо оновлення та захисту систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено критичну вразливість у підсистемі Ceph, пов’язану з некоректною обробкою буферів у vmalloc() при розшифруванні імен файлів. Це могло призводити до помилок і аварійних зупинок, особливо на не-x86 платформах.
Бізнес-вплив
Вразливість може спричинити збої у роботі файлової системи Ceph, що негативно впливає на стабільність та доступність сервісів, які використовують цей механізм. Для організацій, що експлуатують Linux-сервери з Ceph, це підвищує ризик простоїв і втрати даних через аварійні помилки ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-90042, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують Ceph, та посилити моніторинг логів на предмет помилок, пов’язаних із файловою системою. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом журналів безпеки для зниження ризиків.