CVE-2026-64064: Poprawka błędu w netfs_invalidate_folio() w jądrze Linux
Poprawka CVE-2026-64064 usuwa błąd w netfs_invalidate_folio() jądra Linux, zapobiegając awariom przy operacjach zapisu i mmap(). Aktualizuj system.
- CVSS
- -
- EPSS
- 6.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji netfs_invalidate_folio(), który powodował pozostawienie strony pamięci w stanie 'dirty' bez powiązanej struktury netfs_folio, co mogło prowadzić do awarii podczas odczytu mmap().
Wpływ biznesowy
Błąd ten może skutkować niestabilnością systemu lub awariami usług korzystających z systemów plików sieciowych, zwłaszcza przy operacjach zapisu strumieniowego i późniejszym odczycie przez mmap(). Może to wpływać na dostępność i niezawodność aplikacji działających na Linuksie z włączonym netfs.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64064. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na operacje zapisu strumieniowego oraz monitorować logi systemowe pod kątem błędów związanych z netfs. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.