Виправлення уразливості Use-After-Free у Linux virtiofs при відмонтуванні підмонтажів
Уразливість Use-After-Free у Linux virtiofs при відмонтуванні підмонтажів усунена. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість Use-After-Free (UAF) у компоненті virtiofs, що виникала під час відмонтування підмонтажів. Проблема полягала у виклику iput() після знищення суперблоку, що могло спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або аварійного завершення ядра Linux, що негативно впливає на доступність сервісів. Особливо це актуально для інфраструктур, які використовують virtiofs для віртуалізації та спільного доступу до файлових систем. Вчасне усунення проблеми допоможе зберегти стабільність і безперервність бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53381, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання virtiofs з підмонтажами, переглянути журнали системи на предмет помилок, пов’язаних з відмонтуванням, та пріоритезувати оновлення системи для зниження ризиків.