Krytyczna luka w jądrze Linux: CVE-2026-90042 w systemie plików Ceph

Krytyczna luka CVE-2026-90042 w jądrze Linux dotycząca systemu plików Ceph. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2026-90042CVSS 9.8Linux

Krytyczna luka w jądrze Linux: CVE-2026-90042 w systemie plików Ceph

Krytyczna luka CVE-2026-90042 w jądrze Linux dotycząca systemu plików Ceph. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
9.8 CRITICAL
EPSS
50.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano krytyczną lukę w systemie plików Ceph, dotyczącą nieprawidłowego odszyfrowywania nazw plików w buforach vmalloc(). Problem powodował błędy systemowe, zwłaszcza na platformach innych niż x86. Poprawka wprowadza mechanizm obsługi buforów vmalloc() w funkcji ceph_fname_to_usr().

Wpływ biznesowy

Luka o wysokim stopniu krytyczności (CVSS 9.8) może prowadzić do awarii systemu lub błędów podczas obsługi nazw plików w Ceph, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików. Szczególnie narażone są środowiska korzystające z architektur innych niż x86, gdzie problem występował najczęściej. Niezaktualizowane systemy mogą doświadczać niestabilności i potencjalnych przerw w działaniu.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność i zastosować oficjalne aktualizacje jądra Linux zawierające poprawkę dla CVE-2026-90042. W przypadku braku natychmiastowej możliwości patchowania, zaleca się ograniczenie ekspozycji systemów korzystających z Ceph, monitorowanie logów pod kątem błędów związanych z nazwami plików oraz priorytetyzację wdrożenia poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami i monitorowaniem systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS