CVE-2026-43179: luka w jądrze Linux dotycząca EROFS z kompresją metadanych

Naprawiono lukę CVE-2026-43179 w jądrze Linux dotyczącą EROFS z kompresją metadanych, zapobiegając wyciekom referencji folio i poprawiając stabilność systemu.
CVE-2026-43179CVSS 5.5Linux

CVE-2026-43179: luka w jądrze Linux dotycząca EROFS z kompresją metadanych

Naprawiono lukę CVE-2026-43179 w jądrze Linux dotyczącą EROFS z kompresją metadanych, zapobiegając wyciekom referencji folio i poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
2.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze systemu plików EROFS z włączoną kompresją metadanych, która mogła powodować nieprawidłowe wczesne zakończenia i wycieki referencji folio. Problem nie prowadzi do awarii systemu ani poważniejszych skutków.

Wpływ biznesowy

Luka może skutkować wyciekami pamięci w jądrze, co w dłuższej perspektywie może obniżyć stabilność systemu. Nie powoduje jednak bezpośrednich awarii ani utraty danych, dlatego ryzyko dla infrastruktury jest umiarkowane. Operatorzy powinni monitorować systemy korzystające z EROFS z kompresją metadanych i uwzględnić tę lukę w ocenie ryzyka.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z EROFS z metadanymi kompresji. Warto ograniczyć ekspozycję na potencjalnie złośliwe obrazy EROFS oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest aktualizacja i minimalizacja ryzyka wycieków pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS