Вразливість у ядрі Linux: витік ресурсів ext4_xattr_inode_update_ref (CVE-2026-23145)

Виправлено витік ресурсів у ядрі Linux ext4_xattr_inode_update_ref. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-23145CVSS 5.5Linux

Вразливість у ядрі Linux: витік ресурсів ext4_xattr_inode_update_ref (CVE-2026-23145)

Виправлено витік ресурсів у ядрі Linux ext4_xattr_inode_update_ref. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
2.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, що призводила до витоку ресурсу iloc.bh у функції ext4_xattr_inode_update_ref. Ця проблема виникала через неправильне звільнення лічильника посилань у гілці обробки помилок.

Бізнес-вплив

Витік ресурсів у файловій системі ext4 може спричинити зниження продуктивності або нестабільність системи, особливо на серверах з високим навантаженням. Для операторів ІТ це означає потенційне збільшення ризику збоїв або деградації роботи системи, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки