CVE-2026-64031: Luka wyścigu w zarządzaniu pamięcią podręczną erofs w jądrze Linux
Naprawiono lukę wyścigu w systemie plików erofs jądra Linux dotyczącą niezsynchronizowanych rozszerzeń skompresowanych. Zalecane aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 2.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w systemie plików erofs dotyczącą niezsynchronizowanego dostępu do zarządzanej pamięci podręcznej przy niezgodnych rozszerzeniach skompresowanych. Problem dotyczy funkcji obsługujących niezsynchronizowane rozszerzenia danych skompresowanych, co może prowadzić do błędów w zarządzaniu pamięcią.
Wpływ biznesowy
Luka wpływa na integralność i stabilność systemu plików erofs podczas korzystania z niezsynchronizowanych rozszerzeń skompresowanych, szczególnie przy kompresji z użyciem zstd i opcji -E48bit. Może to skutkować błędami w dostępie do danych lub awariami systemu, co jest istotne dla operatorów systemów Linux wykorzystujących ten system plików w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux udostępnionych przez dostawcę, które eliminują tę lukę. W przypadku braku dostępnej łatki należy ograniczyć użycie niezsynchronizowanych rozszerzeń skompresowanych w erofs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemu w celu minimalizacji ryzyka.