CVE-2026-23267: Вразливість у Linux kernel у файловій системі F2FS

Виправлено помилку в Linux kernel F2FS, що викликала помилки при атомарних записах. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2026-23267CVSS 5.5Linux

CVE-2026-23267: Вразливість у Linux kernel у файловій системі F2FS

Виправлено помилку в Linux kernel F2FS, що викликала помилки при атомарних записах. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
1.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено помилку в файловій системі F2FS, пов’язану з неконсистентністю прапорця IS_CHECKPOINTED під час одночасного атомарного коміту та запису контрольних точок. Ця проблема може викликати помилку -EINVAL при монтуванні F2FS в атомарних операціях запису.

Бізнес-вплив

Для власників інфраструктури на базі Linux, що використовують файлову систему F2FS з атомарними операціями запису, ця вразливість може призводити до помилок у роботі файлової системи, потенційно впливаючи на стабільність та цілісність даних. Хоча вразливість має середній рівень критичності, її слід враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23267. Якщо оновлення недоступні, слід мінімізувати використання атомарних операцій запису у F2FS, переглянути журнали системи на предмет помилок при монтуванні F2FS, а також пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки