CVE-2026-45985: luka w jądrze Linux dotycząca systemu plików ext4
Opisano lukę CVE-2026-45985 w jądrze Linux dotyczącą systemu plików ext4, która może prowadzić do ujawnienia przestarzałych danych. Zalecane aktualizacje i działania administracyjne.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików ext4, gdzie błędne ustawienie flagi podczas dzielenia niezapisanego zakresu danych mogło prowadzić do ujawnienia przestarzałych danych. Problem występował podczas operacji DIO i writeback z włączoną funkcją dioread_nolock.
Wpływ biznesowy
Luka może skutkować ujawnieniem przestarzałych danych na dysku, co stanowi ryzyko dla integralności i poufności danych w systemach korzystających z ext4. Operatorzy IT powinni zweryfikować aktualizacje jądra i rozważyć ryzyko związane z potencjalnym dostępem do nieaktualnych danych w przypadku niepowodzenia operacji zapisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-45985. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów zapisu oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.