CVE-2026-31713: уразливість ядра Linux у FUSE при ініціалізації синхронного монтування

Виправлено уразливість CVE-2026-31713 у ядрі Linux, що викликала зависання при синхронному монтуванні FUSE. Рекомендовано оновлення ядра.
CVE-2026-31713CVSS 5.5Linux

CVE-2026-31713: уразливість ядра Linux у FUSE при ініціалізації синхронного монтування

Виправлено уразливість CVE-2026-31713 у ядрі Linux, що викликала зависання при синхронному монтуванні FUSE. Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала зависання створення файлової системи при синхронній ініціалізації FUSE. Проблема виникала, якщо сервер аварійно завершував роботу під час обробки FUSE_INIT, що призводило до утримання відкритого дескриптора пристрою і зависання монтування.

Бізнес-вплив

Ця уразливість може призвести до зависання процесу монтування файлової системи, що впливає на доступність сервісів, які залежать від FUSE. Для ІТ-операторів це означає потенційні простої та необхідність додаткового моніторингу стану файлових систем при використанні синхронного монтування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання синхронного монтування FUSE, контролювати логи на предмет аварійних завершень процесів і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки