CVE-2026-68388: Luka w obsłudze zakresów w funkcji fallocate w jądrze Linux

Naprawiono lukę CVE-2026-68388 w jądrze Linux dotyczącą błędnej obsługi zakresów w funkcji fallocate, co mogło powodować błędy zapisu.
CVE-2026-68388CVSS 9.8Linux

CVE-2026-68388: Luka w obsłudze zakresów w funkcji fallocate w jądrze Linux

Naprawiono lukę CVE-2026-68388 w jądrze Linux dotyczącą błędnej obsługi zakresów w funkcji fallocate, co mogło powodować błędy zapisu.

CVSS
9.8 CRITICAL
EPSS
42.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji smb3_simple_fallocate_range(), która błędnie obsługiwała nakładające się zakresy alokacji podczas operacji fallocate. Błąd powodował pominięcie zerowania nieprzydzielonych obszarów, co mogło skutkować błędem ENOSPC przy późniejszym zapisie.

Wpływ biznesowy

Błąd ten może prowadzić do nieprawidłowego zarządzania przestrzenią dyskową, skutkując nieoczekiwanymi błędami zapisu w systemach korzystających z SMB w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością usług plikowych opartych na SMB.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-68388. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem błędów zapisu oraz priorytetyzować wdrożenie poprawek. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami i monitorowaniem systemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS