Bezpečnostní upozornění #40

Informace

Stav: publikováno
Publikováno na: 2026-08-23 09:45:23 CEST
CVE: CVE-2026-68160
Název: Ceph pre-auth snaptrace out-of-bounds read
Shrnutí: English: Denial of service
Česky: Odepření služby
Popis: English: A VPS administrator can mount CephFS from a cluster they control. A malicious or compromised Ceph metadata server can send a version-one capability message with an oversized snaptrace length before authentication. The kernel client may then read beyond the received message and corrupt its snapshot state. These effects do not directly provide root inside the VPS. The reviewed technical evidence does not establish a path to root on the node or access to another VPS. An invalid read or corrupted state may crash the shared kernel and affect node availability.
Česky: Správce VPS může připojit CephFS z clusteru, který ovládá. Škodlivý nebo napadený metadata server Ceph může před ověřením poslat zprávu capabilities verze jedna s nadměrnou délkou snaptrace. Klient v jádře pak může číst za koncem přijaté zprávy a poškodit stav snapshotů. Tyto následky samy o sobě nezajistí root uvnitř VPS. Analyzované technické podklady nepopisují postup k získání root na node ani k přístupu do jiného VPS. Neplatné čtení nebo poškozený stav mohou shodit sdílené jádro a ovlivnit dostupnost node.
Reakce: English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.3. The Ceph client now checks the snaptrace length against the actual message buffer before decoding it. Upstream Linux includes the fix in 6.12.101 and later stable releases.
Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.3. Klient Ceph nyní před dekódováním porovná délku snaptrace se skutečnou velikostí přijaté zprávy. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.101.

Stav nodu

Node Stav Zranitelné do Ošetřeno od Poznámka
node19.prg ošetřeno 2026-08-09 05:15:09 CEST 2026-08-09 05:15:39 CEST
node20.prg ošetřeno 2026-08-09 05:15:20 CEST 2026-08-09 05:15:50 CEST
node21.prg ošetřeno 2026-08-09 05:15:24 CEST 2026-08-09 05:15:54 CEST
node22.prg ošetřeno 2026-08-09 05:15:05 CEST 2026-08-09 05:15:35 CEST
node23.prg ošetřeno 2026-08-09 05:15:51 CEST 2026-08-09 05:16:21 CEST
node24.prg ošetřeno 2026-08-09 05:15:25 CEST 2026-08-09 05:15:55 CEST
node25.prg ošetřeno 2026-08-09 05:15:09 CEST 2026-08-09 05:15:39 CEST
backuper2.prg netýká se - -
node5.brq ošetřeno 2026-08-09 05:05:47 CEST 2026-08-09 05:06:17 CEST
node6.brq ošetřeno 2026-08-09 05:00:50 CEST 2026-08-09 05:01:20 CEST
node1.pgnd ošetřeno 2026-08-09 13:47:43 CEST 2026-08-09 13:48:13 CEST
node1.stg ošetřeno 2026-08-07 19:28:40 CEST 2026-08-07 19:29:10 CEST
node2.stg ošetřeno 2026-08-07 19:28:40 CEST 2026-08-07 19:29:10 CEST

Aktualizace

Datum Shrnutí Nahlášeno uživatelem
Nebyly zveřejněny žádné aktualizace.

Bezpečnostní upozornění


Podpora vpsFree.cz

E-mail podpory: podpora@vpsfree.cz

Odkazy

Stav služeb
https://status.vpsf.cz

IRC
irc.libera.chat #vpsfree

Matrix
#vpsfree:matrix.org

Discourse
https://discourse.vpsfree.cz

Znalostní báze
https://kb.vpsfree.cz/

Kontakty na správce

Jakub Skokan
IRC: aither na #vpsfree
Telefon: +420 775 386 453

Pavel Šnajdr (hlavní správce)
IRC: snajpa na #vpsfree
Telefon: +420 720 107 791