CVE-2026-43179: luka w jądrze Linux dotycząca EROFS z kompresją metadanych
Naprawiono lukę CVE-2026-43179 w jądrze Linux dotyczącą EROFS z kompresją metadanych, zapobiegając wyciekom referencji folio i poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze systemu plików EROFS z włączoną kompresją metadanych, która mogła powodować nieprawidłowe wczesne zakończenia i wycieki referencji folio. Problem nie prowadzi do awarii systemu ani poważniejszych skutków.
Wpływ biznesowy
Luka może skutkować wyciekami pamięci w jądrze, co w dłuższej perspektywie może obniżyć stabilność systemu. Nie powoduje jednak bezpośrednich awarii ani utraty danych, dlatego ryzyko dla infrastruktury jest umiarkowane. Operatorzy powinni monitorować systemy korzystające z EROFS z kompresją metadanych i uwzględnić tę lukę w ocenie ryzyka.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z EROFS z metadanymi kompresji. Warto ograniczyć ekspozycję na potencjalnie złośliwe obrazy EROFS oraz monitorować logi systemowe pod kątem nieprawidłowości. Priorytetem jest aktualizacja i minimalizacja ryzyka wycieków pamięci.