Вразливість у Linux OCFS2: вихід за межі буфера при скануванні bitmap
Виявлено вразливість у Linux OCFS2 (CVE-2026-53040), що дозволяє вихід за межі буфера. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 2.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі OCFS2, яка дозволяла викликати вихід за межі буфера під час обробки bitmap при запиті OCFS2_IOC_INFO з прапором OCFS2_INFO_FL_NON_COHERENT. Це могло призвести до використання звільнених ділянок пам’яті (use-after-free).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через пошкодження пам’яті. Особливо це актуально для систем, які використовують файлову систему OCFS2 з неузгодженим режимом доступу. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе знизити ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для OCFS2, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання OCFS2 з прапором OCFS2_INFO_FL_NON_COHERENT, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цю файлову систему.