CVE-2026-89656: Luka w libceph w jądrze Linux dotycząca niezgodności identyfikatorów CRUSH

CVE-2026-89656 to luka w libceph jądra Linux dotycząca niezgodności identyfikatorów CRUSH. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-89656CVSS 9.8Linux

CVE-2026-89656: Luka w libceph w jądrze Linux dotycząca niezgodności identyfikatorów CRUSH

CVE-2026-89656 to luka w libceph jądra Linux dotycząca niezgodności identyfikatorów CRUSH. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
53.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w libceph, gdzie nieprawidłowe mapy CRUSH mogły powodować nadpisanie pamięci przez niezgodne identyfikatory kubełków. Problem dotyczył błędnego przypisywania przestrzeni roboczej dla kubełków, co mogło prowadzić do zapisu poza przydzielonym obszarem pamięci.

Wpływ biznesowy

Ta luka może skutkować naruszeniem integralności pamięci w systemach korzystających z libceph w jądrze Linux, potencjalnie prowadząc do awarii lub eskalacji uprawnień. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka destabilizacji usług opartych na systemach plików Ceph.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę dla tej luki. Warto ograniczyć ekspozycję systemów korzystających z libceph oraz monitorować logi pod kątem nieprawidłowości związanych z CRUSH. W przypadku korzystania z DataHouse, warto zweryfikować wersję jądra i skorzystać z zarządzanego procesu patchowania oraz przeglądu logów w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS