CVE-2026-46175: luka w jądrze Linux dotycząca nieprawidłowej obsługi fsck w systemie plików f2fs
Wysokie ryzyko CVE-2026-46175 w jądrze Linux dotyczące systemu plików f2fs. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików f2fs, gdzie podczas migracji bloków w trybie FGGC narzędzie fsck mogło błędnie interpretować dane jako zapisane przez fsync. Problem wynikał z nieusuwania znaczników dentry i fsync, co prowadziło do nieprawidłowej weryfikacji spójności systemu plików.
Wpływ biznesowy
Ta luka o wysokim poziomie ryzyka (CVSS 7.1) może powodować błędne raporty o niespójności systemu plików, co utrudnia diagnozę i może prowadzić do niepotrzebnych działań naprawczych. Operatorzy systemów korzystających z f2fs powinni zwrócić uwagę na możliwość wystąpienia takich problemów, zwłaszcza w środowiskach o dużej intensywności operacji dyskowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem błędów fsck oraz priorytetyzować wdrożenie poprawek w planach utrzymania.