CVE-2026-43075: Вразливість запису за межі буфера в ядрі Linux (ocfs2)

Виправлено критичну вразливість запису за межі буфера в ocfs2 ядра Linux. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2026-43075CVSS 7.8Linux

CVE-2026-43075: Вразливість запису за межі буфера в ядрі Linux (ocfs2)

Виправлено критичну вразливість запису за межі буфера в ocfs2 ядра Linux. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі ocfs2, яка дозволяла запис за межі буфера inode через некоректну перевірку розміру inline-даних. Це могло призвести до пошкодження пам’яті при роботі з пошкодженими файловими системами на loop-пристроях.

Бізнес-вплив

Вразливість може спричинити пошкодження пам’яті та потенційні збої системи при роботі з ocfs2 на пошкоджених файлових системах, що негативно впливає на стабільність і безпеку серверів. Операторам слід враховувати ризик підвищеного навантаження на інфраструктуру та можливі втрати даних через некоректну роботу файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання ocfs2 на пошкоджених файлових системах, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки