CVE-2026-72366: Poprawka obsługi asynchronicznego tworzenia obiektów cache w jądrze Linux

Naprawiono lukę CVE-2026-72366 w jądrze Linux dotyczącą asynchronicznego tworzenia obiektów cache w netfs, poprawiając stabilność i wydajność systemu.
CVE-2026-72366CVSS 9.8Linux

CVE-2026-72366: Poprawka obsługi asynchronicznego tworzenia obiektów cache w jądrze Linux

Naprawiono lukę CVE-2026-72366 w jądrze Linux dotyczącą asynchronicznego tworzenia obiektów cache w netfs, poprawiając stabilność i wydajność systemu.

CVSS
9.8 CRITICAL
EPSS
49.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji netfs_create_write_req(), która błędnie pomijała operacje cache podczas asynchronicznego tworzenia obiektów cache. Problem polegał na niewłaściwym sprawdzaniu stanu cookie fscache, co mogło prowadzić do pominięcia ważnych wywołań funkcji fscache_begin_write_operation().

Wpływ biznesowy

Błąd mógł powodować nieprawidłowe działanie mechanizmu cache w systemach Linux, co w efekcie mogło wpływać na wydajność i stabilność operacji zapisu w sieciowych systemach plików. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z cache, które mogą skutkować opóźnieniami lub błędami w zapisie danych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą problem z obsługą asynchronicznego tworzenia obiektów cache w netfs_create_write_req(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z netfs oraz monitorować logi pod kątem nieprawidłowości w operacjach zapisu. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS