CVE-2026-23249: Вразливість у Linux Kernel пов’язана з перевіркою двох b-дерев у XFS
Вразливість CVE-2026-23249 у Linux Kernel пов’язана з помилкою перевірки двох b-дерев у файловій системі XFS, що може спричинити збої системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в механізмі перевірки та відновлення двох b-дерев файлової системи XFS, що могла спричинити аварійне завершення роботи через некоректну обробку курсорів. Проблема виникала при повторній валідації дерев, коли перший виклик обнуляв курсор, необхідний для другого, що призводило до помилки null-pointer dereference.
Бізнес-вплив
Ця вразливість може викликати збої у роботі системи або файлової системи XFS, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних при роботі з пошкодженими b-деревами. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із XFS, провести аудит логів на наявність помилок, пов’язаних із файловою системою, та пріоритезувати оновлення систем. Також варто моніторити стабільність роботи файлової системи та планувати резервне копіювання даних.