CVE-2026-68388: Luka w obsłudze zakresów w funkcji fallocate w jądrze Linux
Naprawiono lukę CVE-2026-68388 w jądrze Linux dotyczącą błędnej obsługi zakresów w funkcji fallocate, co mogło powodować błędy zapisu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji smb3_simple_fallocate_range(), która błędnie obsługiwała nakładające się zakresy alokacji podczas operacji fallocate. Błąd powodował pominięcie zerowania nieprzydzielonych obszarów, co mogło skutkować błędem ENOSPC przy późniejszym zapisie.
Wpływ biznesowy
Błąd ten może prowadzić do nieprawidłowego zarządzania przestrzenią dyskową, skutkując nieoczekiwanymi błędami zapisu w systemach korzystających z SMB w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością usług plikowych opartych na SMB.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68388. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem błędów zapisu oraz priorytetyzować wdrożenie poprawek. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami i monitorowaniem systemów.