CVE-2026-46175: luka w jądrze Linux dotycząca nieprawidłowej obsługi fsck w systemie plików f2fs

Wysokie ryzyko CVE-2026-46175 w jądrze Linux dotyczące systemu plików f2fs. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-46175CVSS 7.1Linux

CVE-2026-46175: luka w jądrze Linux dotycząca nieprawidłowej obsługi fsck w systemie plików f2fs

Wysokie ryzyko CVE-2026-46175 w jądrze Linux dotyczące systemu plików f2fs. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików f2fs, gdzie podczas migracji bloków w trybie FGGC narzędzie fsck mogło błędnie interpretować dane jako zapisane przez fsync. Problem wynikał z nieusuwania znaczników dentry i fsync, co prowadziło do nieprawidłowej weryfikacji spójności systemu plików.

Wpływ biznesowy

Ta luka o wysokim poziomie ryzyka (CVSS 7.1) może powodować błędne raporty o niespójności systemu plików, co utrudnia diagnozę i może prowadzić do niepotrzebnych działań naprawczych. Operatorzy systemów korzystających z f2fs powinni zwrócić uwagę na możliwość wystąpienia takich problemów, zwłaszcza w środowiskach o dużej intensywności operacji dyskowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem błędów fsck oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS