CVE-2026-64031: Luka wyścigu w zarządzaniu pamięcią podręczną erofs w jądrze Linux

Naprawiono lukę wyścigu w systemie plików erofs jądra Linux dotyczącą niezsynchronizowanych rozszerzeń skompresowanych. Zalecane aktualizacje.
CVE-2026-64031CVSS 7.8Linux

CVE-2026-64031: Luka wyścigu w zarządzaniu pamięcią podręczną erofs w jądrze Linux

Naprawiono lukę wyścigu w systemie plików erofs jądra Linux dotyczącą niezsynchronizowanych rozszerzeń skompresowanych. Zalecane aktualizacje.

CVSS
7.8 HIGH
EPSS
2.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę wyścigu w systemie plików erofs dotyczącą niezsynchronizowanego dostępu do zarządzanej pamięci podręcznej przy niezgodnych rozszerzeniach skompresowanych. Problem dotyczy funkcji obsługujących niezsynchronizowane rozszerzenia danych skompresowanych, co może prowadzić do błędów w zarządzaniu pamięcią.

Wpływ biznesowy

Luka wpływa na integralność i stabilność systemu plików erofs podczas korzystania z niezsynchronizowanych rozszerzeń skompresowanych, szczególnie przy kompresji z użyciem zstd i opcji -E48bit. Może to skutkować błędami w dostępie do danych lub awariami systemu, co jest istotne dla operatorów systemów Linux wykorzystujących ten system plików w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux udostępnionych przez dostawcę, które eliminują tę lukę. W przypadku braku dostępnej łatki należy ograniczyć użycie niezsynchronizowanych rozszerzeń skompresowanych w erofs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemu w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS