CVE-2026-64064: Poprawka błędu w netfs_invalidate_folio() w jądrze Linux

Poprawka CVE-2026-64064 usuwa błąd w netfs_invalidate_folio() jądra Linux, zapobiegając awariom przy operacjach zapisu i mmap(). Aktualizuj system.
CVE-2026-64064Linux

CVE-2026-64064: Poprawka błędu w netfs_invalidate_folio() w jądrze Linux

Poprawka CVE-2026-64064 usuwa błąd w netfs_invalidate_folio() jądra Linux, zapobiegając awariom przy operacjach zapisu i mmap(). Aktualizuj system.

CVSS
-
EPSS
6.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji netfs_invalidate_folio(), który powodował pozostawienie strony pamięci w stanie 'dirty' bez powiązanej struktury netfs_folio, co mogło prowadzić do awarii podczas odczytu mmap().

Wpływ biznesowy

Błąd ten może skutkować niestabilnością systemu lub awariami usług korzystających z systemów plików sieciowych, zwłaszcza przy operacjach zapisu strumieniowego i późniejszym odczycie przez mmap(). Może to wpływać na dostępność i niezawodność aplikacji działających na Linuksie z włączonym netfs.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64064. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na operacje zapisu strumieniowego oraz monitorować logi systemowe pod kątem błędów związanych z netfs. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS