CVE-2026-52906: Вразливість у Linux kernel, що впливає на режим доступу 9p

Виправлено критичну вразливість у Linux kernel (CVE-2026-52906), що впливає на режим доступу 9p, обмежуючи права root-користувача.
CVE-2026-52906CVSS 7.7Linux

CVE-2026-52906: Вразливість у Linux kernel, що впливає на режим доступу 9p

Виправлено критичну вразливість у Linux kernel (CVE-2026-52906), що впливає на режим доступу 9p, обмежуючи права root-користувача.

CVSS
7.7 HIGH
EPSS
2.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректною обробкою прапорців режиму доступу в 9p файловій системі. Через помилку root-користувач не міг виконувати операції chown та інші привілейовані дії.

Бізнес-вплив

Ця вразливість може призвести до обмеження прав root-користувача при роботі з 9p файловою системою, що ускладнює адміністрування та управління доступом. Для ІТ-операторів це означає потенційні проблеми з управлінням правами та безпекою системи, особливо у середовищах, де використовується 9p.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання 9p файлової системи, переглянути журнали доступу та пріоритезувати оновлення для систем, що використовують цей протокол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки