Виправлення уразливості Use-After-Free у Linux virtiofs при відмонтуванні підмонтажів

Уразливість Use-After-Free у Linux virtiofs при відмонтуванні підмонтажів усунена. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-53381CVSS 7.8Linux

Виправлення уразливості Use-After-Free у Linux virtiofs при відмонтуванні підмонтажів

Уразливість Use-After-Free у Linux virtiofs при відмонтуванні підмонтажів усунена. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
7.8 HIGH
EPSS
3.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість Use-After-Free (UAF) у компоненті virtiofs, що виникала під час відмонтування підмонтажів. Проблема полягала у виклику iput() після знищення суперблоку, що могло спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або аварійного завершення ядра Linux, що негативно впливає на доступність сервісів. Особливо це актуально для інфраструктур, які використовують virtiofs для віртуалізації та спільного доступу до файлових систем. Вчасне усунення проблеми допоможе зберегти стабільність і безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53381, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання virtiofs з підмонтажами, переглянути журнали системи на предмет помилок, пов’язаних з відмонтуванням, та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки