Linux: luka w fuse_resend powodująca use-after-free w systemie plików FUSE

Poprawka w jądrze Linux usuwa lukę use-after-free w module FUSE, zapobiegając wyciekom danych i awariom systemu.
CVE-2026-64265CVSS 7.8Linux

Linux: luka w fuse_resend powodująca use-after-free w systemie plików FUSE

Poprawka w jądrze Linux usuwa lukę use-after-free w module FUSE, zapobiegając wyciekom danych i awariom systemu.

CVSS
7.8 HIGH
EPSS
5.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa naprawiono lukę w module FUSE, gdzie błędne zarządzanie listą przerwań mogło prowadzić do błędu use-after-free i wycieku danych do przestrzeni użytkownika. Problem dotyczył niewłaściwego usuwania wpisów przerwań podczas ponownego wysyłania żądań.

Wpływ biznesowy

Luka może umożliwić atakującemu wyciek danych lub destabilizację systemu poprzez wykorzystanie błędu use-after-free w module FUSE. Wpływa to na stabilność i bezpieczeństwo systemów korzystających z FUSE, co jest istotne dla operatorów IT i właścicieli infrastruktury Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą problem z zarządzaniem intr_entry w fuse_resend. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z FUSE, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS