CVE-2026-63796: Luka w Linux Kernel - ocfs2 odrzuca nadmiernie duże deskryptory bitmapy grupy

CVE-2026-63796 dotyczy luki w Linux Kernel ocfs2, umożliwiającej przekroczenie granic pamięci. Zalecana szybka aktualizacja jądra.
CVE-2026-63796CVSS 8.8Linux

CVE-2026-63796: Luka w Linux Kernel - ocfs2 odrzuca nadmiernie duże deskryptory bitmapy grupy

CVE-2026-63796 dotyczy luki w Linux Kernel ocfs2, umożliwiającej przekroczenie granic pamięci. Zalecana szybka aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
37.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w systemie plików ocfs2, gdzie możliwe było zaakceptowanie deskryptorów bitmapy grupy przekraczających fizyczny rozmiar bloku. Błąd ten mógł prowadzić do odczytów poza przydzielonym obszarem pamięci, co skutkowało błędami typu use-after-free.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystujących system plików ocfs2 na jądrze Linux, luka ta może skutkować niestabilnością systemu lub potencjalnym naruszeniem bezpieczeństwa poprzez błędy pamięci. Niezaktualizowane systemy mogą być narażone na awarie lub ataki wykorzystujące tę podatność, co może wpłynąć na dostępność i integralność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ocfs2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS