CVE-2026-43075: Вразливість запису за межі буфера в ядрі Linux (ocfs2)
Виправлено критичну вразливість запису за межі буфера в ocfs2 ядра Linux. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі ocfs2, яка дозволяла запис за межі буфера inode через некоректну перевірку розміру inline-даних. Це могло призвести до пошкодження пам’яті при роботі з пошкодженими файловими системами на loop-пристроях.
Бізнес-вплив
Вразливість може спричинити пошкодження пам’яті та потенційні збої системи при роботі з ocfs2 на пошкоджених файлових системах, що негативно впливає на стабільність і безпеку серверів. Операторам слід враховувати ризик підвищеного навантаження на інфраструктуру та можливі втрати даних через некоректну роботу файлової системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання ocfs2 на пошкоджених файлових системах, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему.