CVE-2026-52906: Вразливість у Linux kernel, що впливає на режим доступу 9p
Виправлено критичну вразливість у Linux kernel (CVE-2026-52906), що впливає на режим доступу 9p, обмежуючи права root-користувача.
- CVSS
- 7.7 HIGH
- EPSS
- 2.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректною обробкою прапорців режиму доступу в 9p файловій системі. Через помилку root-користувач не міг виконувати операції chown та інші привілейовані дії.
Бізнес-вплив
Ця вразливість може призвести до обмеження прав root-користувача при роботі з 9p файловою системою, що ускладнює адміністрування та управління доступом. Для ІТ-операторів це означає потенційні проблеми з управлінням правами та безпекою системи, особливо у середовищах, де використовується 9p.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання 9p файлової системи, переглянути журнали доступу та пріоритезувати оновлення для систем, що використовують цей протокол.