CVE-2026-64159: Poprawka błędu zeropoint w netfs w jądrze Linux

CVE-2026-64159 to luka w netfs jądra Linux dotycząca błędnej aktualizacji zero_point. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2026-64159Linux

CVE-2026-64159: Poprawka błędu zeropoint w netfs w jądrze Linux

CVE-2026-64159 to luka w netfs jądra Linux dotycząca błędnej aktualizacji zero_point. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
-
EPSS
5.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module netfs dotyczącą nieprawidłowej aktualizacji punktu zerowego (zero_point) podczas zwalniania folio, gdy lokalny rozmiar pliku (i_size) jest większy niż rozmiar na serwerze (remote_i_size). Błąd mógł prowadzić do niepoprawnego odczytu danych zdalnych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z systemów plików opartych na netfs, luka ta może skutkować błędami w odczycie plików oraz potencjalnym niezgodnym stanem danych między lokalnym cache a serwerem. Może to wpłynąć na integralność danych i stabilność usług korzystających z CIFS z domyślnymi opcjami cache.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux dotyczących modułu netfs. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z netfs, monitorować logi pod kątem błędów odczytu oraz priorytetyzować aktualizacje systemu. Warto również zweryfikować konfigurację cache i mechanizmy synchronizacji danych z serwerem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS