Виправлення уразливості null-deref у dm-cache Linux при одночасних записах у passthrough режимі

Уразливість CVE-2026-53064 у Linux dm-cache призводить до збою через null pointer dereference при одночасних записах у passthrough режимі. Рекомендується оновлення ядра.
CVE-2026-53064Linux

Виправлення уразливості null-deref у dm-cache Linux при одночасних записах у passthrough режимі

Уразливість CVE-2026-53064 у Linux dm-cache призводить до збою через null pointer dereference при одночасних записах у passthrough режимі. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у dm-cache, що викликала помилку null pointer dereference під час одночасних записів у passthrough режимі. Проблема виникала через некоректне оброблення блоків кешу при конфлікті записів, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця уразливість може спричинити збій роботи системи або ядра Linux при використанні dm-cache у passthrough режимі, що негативно впливає на стабільність серверів і інфраструктури. Для операторів ІТ це означає потенційні простої та ризики втрати даних при високому навантаженні на кешування дисків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання passthrough режиму у dm-cache, зменшити одночасні записи до кешованих блоків, а також переглянути журнали системи на наявність помилок, пов’язаних із dm-cache. Пріоритетно плануйте оновлення для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки