CVE-2026-64356: Poprawka wycieku pamięci w funkcji xfs_dqinode_metadir_create w jądrze Linux

Poprawka CVE-2026-64356 eliminuje wyciek pamięci w funkcji xfs_dqinode_metadir_create jądra Linux, poprawiając stabilność systemu plików XFS.
CVE-2026-64356Linux

CVE-2026-64356: Poprawka wycieku pamięci w funkcji xfs_dqinode_metadir_create w jądrze Linux

Poprawka CVE-2026-64356 eliminuje wyciek pamięci w funkcji xfs_dqinode_metadir_create jądra Linux, poprawiając stabilność systemu plików XFS.

CVSS
-
EPSS
7.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w funkcji xfs_dqinode_metadir_create, która powodowała wyciek pamięci przy nieudanym tworzeniu katalogu metadanych XFS. Problem polegał na niezwalnianiu zasobów i pozostawianiu referencji inode, co mogło prowadzić do niestabilności systemu plików.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z systemu plików XFS na jądrze Linux, luka ta może skutkować wyciekami pamięci i potencjalnym zawieszeniem operacji montowania systemu plików. Może to obniżyć stabilność i dostępność systemów, zwłaszcza w środowiskach intensywnie korzystających z XFS i kwot dyskowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które zawierają poprawkę dla CVE-2026-64356. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na operacje montowania z kwotami dyskowymi na XFS, monitorować logi systemowe pod kątem błędów związanych z XFS oraz priorytetyzować aktualizacje jądra w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS