CVE-2026-43179: Вразливість у ядрі Linux пов’язана з помилками обробки EROFS
Виправлено вразливість CVE-2026-43179 у ядрі Linux, що викликала витік посилань при обробці EROFS-зображень із стисненням метаданих.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним раннім виходом при обробці EROFS-зображень з увімкненим стисненням метаданих. Зловмисно створені образи можуть спричинити витік посилань на folio, хоча це не призводить до аварій системи чи серйозних проблем.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість має середній рівень ризику (CVSS 5.5). Витік посилань може впливати на стабільність роботи файлової системи, але не викликає критичних збоїв. Важливо контролювати використання EROFS-зображень з метаданими стиснення для мінімізації потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання EROFS-зображень з увімкненим стисненням метаданих, перевірити журнали системи на ознаки витоків та пріоритезувати оновлення відповідно до ризиків.