CVE-2026-43068: Вразливість ядра Linux у файловій системі ext4

Вразливість CVE-2026-43068 у файловій системі ext4 ядра Linux може призвести до втрати даних. Рекомендується оновлення та аудит систем.
CVE-2026-43068CVSS 5.5Linux

CVE-2026-43068: Вразливість ядра Linux у файловій системі ext4

Вразливість CVE-2026-43068 у файловій системі ext4 ядра Linux може призвести до втрати даних. Рекомендується оновлення та аудит систем.

CVSS
5.5 MEDIUM
EPSS
1.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість у файловій системі ext4, пов’язану з некоректним виділенням блоків із пошкоджених груп блоків. Це може призводити до втрати даних через помилки при відкладеному виділенні блоків.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити втрату даних або пошкодження файлової системи ext4, що негативно впливає на стабільність та надійність сервісів. Середній рівень ризику означає, що проблеми можуть виникати у випадках інтенсивного навантаження на файлову систему або при роботі з пошкодженими дисковими групами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід провести аудит логів файлової системи ext4 на наявність помилок, зменшити експозицію критичних систем та забезпечити регулярне резервне копіювання даних для мінімізації ризиків втрати інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки