CVE-2026-72366: Poprawka obsługi asynchronicznego tworzenia obiektów cache w jądrze Linux
Naprawiono lukę CVE-2026-72366 w jądrze Linux dotyczącą asynchronicznego tworzenia obiektów cache w netfs, poprawiając stabilność i wydajność systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji netfs_create_write_req(), która błędnie pomijała operacje cache podczas asynchronicznego tworzenia obiektów cache. Problem polegał na niewłaściwym sprawdzaniu stanu cookie fscache, co mogło prowadzić do pominięcia ważnych wywołań funkcji fscache_begin_write_operation().
Wpływ biznesowy
Błąd mógł powodować nieprawidłowe działanie mechanizmu cache w systemach Linux, co w efekcie mogło wpływać na wydajność i stabilność operacji zapisu w sieciowych systemach plików. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z cache, które mogą skutkować opóźnieniami lub błędami w zapisie danych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą problem z obsługą asynchronicznego tworzenia obiektów cache w netfs_create_write_req(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z netfs oraz monitorować logi pod kątem nieprawidłowości w operacjach zapisu. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.