CVE-2026-46329: luka w jądrze Linux dotycząca systemu plików erofs

Poprawka w jądrze Linux dla CVE-2026-46329 naprawia obsługę końca systemu plików erofs, zapobiegając błędom I/O.
CVE-2026-46329CVSS 5.5Linux

CVE-2026-46329: luka w jądrze Linux dotycząca systemu plików erofs

Poprawka w jądrze Linux dla CVE-2026-46329 naprawia obsługę końca systemu plików erofs, zapobiegając błędom I/O.

CVSS
5.5 MEDIUM
EPSS
1.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w obsłudze końca systemu plików erofs dla montowań opartych na plikach. Żądania I/O wykraczające poza koniec systemu plików powinny być zerowane, co teraz zostało poprawnie zaimplementowane.

Wpływ biznesowy

Błąd mógł prowadzić do nieprawidłowego odczytu danych lub potencjalnych problemów z integralnością danych w systemach korzystających z erofs. Operatorzy IT powinni zwrócić uwagę na aktualizację jądra, aby uniknąć ryzyka nieoczekiwanych zachowań systemu plików i możliwych zakłóceń w działaniu aplikacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z systemu plików erofs. Warto ograniczyć ekspozycję systemów na nieautoryzowane operacje I/O, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje zgodnie z krytycznością środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS