CVE-2026-63810: Linux kernel - blokada montowania bdev pseudo-systemu plików w przestrzeni użytkownika

Poprawka CVE-2026-63810 zapobiega montowaniu pseudo-systemu bdev w Linux, eliminując ryzyko awarii jądra i zwiększając stabilność systemu.
CVE-2026-63810Linux

CVE-2026-63810: Linux kernel - blokada montowania bdev pseudo-systemu plików w przestrzeni użytkownika

Poprawka CVE-2026-63810 zapobiega montowaniu pseudo-systemu bdev w Linux, eliminując ryzyko awarii jądra i zwiększając stabilność systemu.

CVSS
-
EPSS
6.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na możliwości montowania pseudo-systemu plików bdev przez przestrzeń użytkownika, co prowadziło do błędu zerowego wskaźnika. Problem wynikał z użycia wskaźników inode_operations ustawionych na zero, co powodowało awarię jądra podczas wywołania move_mount().

Wpływ biznesowy

Ta luka może skutkować awarią systemu (kernel panic) podczas próby dostępu do plików w pseudo-systemie bdev, co wpływa na stabilność i dostępność systemów Linux. Operatorzy IT powinni być świadomi ryzyka nieautoryzowanego montowania wewnętrznych systemów plików, które mogą prowadzić do przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą możliwość montowania pseudo-systemu bdev przez przestrzeń użytkownika. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp użytkowników do funkcji montowania oraz monitoruj logi systemowe pod kątem prób nieautoryzowanego montowania. Priorytetyzuj wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS