CVE-2026-43179: Вразливість у ядрі Linux пов’язана з помилками обробки EROFS

Виправлено вразливість CVE-2026-43179 у ядрі Linux, що викликала витік посилань при обробці EROFS-зображень із стисненням метаданих.
CVE-2026-43179CVSS 5.5Linux

CVE-2026-43179: Вразливість у ядрі Linux пов’язана з помилками обробки EROFS

Виправлено вразливість CVE-2026-43179 у ядрі Linux, що викликала витік посилань при обробці EROFS-зображень із стисненням метаданих.

CVSS
5.5 MEDIUM
EPSS
2.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним раннім виходом при обробці EROFS-зображень з увімкненим стисненням метаданих. Зловмисно створені образи можуть спричинити витік посилань на folio, хоча це не призводить до аварій системи чи серйозних проблем.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість має середній рівень ризику (CVSS 5.5). Витік посилань може впливати на стабільність роботи файлової системи, але не викликає критичних збоїв. Важливо контролювати використання EROFS-зображень з метаданими стиснення для мінімізації потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання EROFS-зображень з увімкненим стисненням метаданих, перевірити журнали системи на ознаки витоків та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки