Виправлення гонки у Linux kernel в механізмі quota (CVE-2026-53050)
Виправлено критичну гонку в Linux kernel quota (CVE-2026-53050). Рекомендується оновити ядро для уникнення проблем з файловими квотами.
- CVSS
- 7.8 HIGH
- EPSS
- 2.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у механізмі quota, пов’язану з гонкою між функціями dquot_scan_active() та quota_release_workfn(). Ця проблема може призводити до роботи з уже звільненими структурами даних під час високого навантаження пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні збої в роботі файлових квот, що впливає на управління ресурсами. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з інтенсивним використанням дискових квот.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на предмет аномалій у роботі quota та пріоритезувати оновлення систем, які використовують файлові квоти.