CVE-2026-45861: Вразливість у ядрі Linux у модулі gfs2

Виправлено критичну вразливість use-after-free у файловій системі gfs2 ядра Linux. Рекомендується оновлення для забезпечення стабільності та безпеки.
CVE-2026-45861CVSS 7.8Linux

CVE-2026-45861: Вразливість у ядрі Linux у модулі gfs2

Виправлено критичну вразливість use-after-free у файловій системі gfs2 ядра Linux. Рекомендується оновлення для забезпечення стабільності та безпеки.

CVSS
7.8 HIGH
EPSS
5.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість use-after-free у файловій системі gfs2, пов’язану з некоректним видаленням об’єктів квоти під час завершення роботи файлової системи. Помилка могла призвести до пошкодження списку LRU та подальшого доступу до вже звільнених об’єктів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або потенційні збої у файловій системі gfs2, що впливає на надійність зберігання даних. Для організацій, які використовують ядро Linux з gfs2, існує ризик втрати даних або порушення роботи сервісів, особливо під час завершення роботи файлової системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Також слід обмежити доступ до систем із gfs2, переглянути журнали на предмет аномалій та пріоритетно оновити критичні системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки