CVE-2026-45985: Вразливість у ядрі Linux пов’язана з обробкою ext4
Вразливість CVE-2026-45985 у файловій системі ext4 ядра Linux може призвести до застарілих даних. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі ext4, пов’язану з некоректною обробкою розбиття unwritten extent під час операцій введення/виведення. Помилка могла призводити до появи застарілих даних, що потенційно впливало на цілісність даних.
Бізнес-вплив
Ця вразливість може спричинити появу застарілих або некоректних даних у файловій системі ext4 під час операцій запису, що може вплинути на стабільність та надійність систем, особливо в середовищах з високим навантаженням на дискові операції. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується ext4 у критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення навантаження на файлову систему ext4, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ext4.