CVE-2026-74350: Poprawiona walidacja szybkich dowiązań symbolicznych w systemie plików OCFS2 w jądrze Linux

CVE-2026-74350 dotyczy błędu walidacji szybkich dowiązań symbolicznych w OCFS2 Linux. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-74350CVSS 9.8Linux

CVE-2026-74350: Poprawiona walidacja szybkich dowiązań symbolicznych w systemie plików OCFS2 w jądrze Linux

CVE-2026-74350 dotyczy błędu walidacji szybkich dowiązań symbolicznych w OCFS2 Linux. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
31.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w systemie plików OCFS2 dotyczącą walidacji szybkich dowiązań symbolicznych podczas odczytu inode. Błędne dowiązania z nieprawidłowym rozmiarem lub brakiem znaku końca łańcucha mogły prowadzić do odczytu poza buforem, co naprawiono przez dodatkową weryfikację.

Wpływ biznesowy

Ta luka może skutkować odczytem pamięci poza przydzielonym buforem, co w skrajnych przypadkach może prowadzić do awarii systemu lub potencjalnego naruszenia integralności danych. Operatorzy systemów korzystających z OCFS2 powinni zwrócić uwagę na możliwość wystąpienia błędów podczas obsługi dowiązań symbolicznych i rozważyć aktualizację jądra w celu eliminacji ryzyka.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dotyczących OCFS2, zwłaszcza jeśli system korzysta z tego systemu plików. Warto ograniczyć ekspozycję systemu na nieautoryzowane modyfikacje plików oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z dowiązaniami symbolicznymi. W przypadku korzystania z usług DataHouse, można zweryfikować wersję jądra oraz skorzystać z zarządzanego procesu patchowania i monitoringu logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS