Виправлення уразливості use-after-free в Linux kernel через fuse_try_move_folio

У Linux kernel виправлено уразливість use-after-free у модулі FUSE, що може впливати на стабільність системи. Рекомендується оновити ядро.
CVE-2026-53388CVSS 7.8Linux

Виправлення уразливості use-after-free в Linux kernel через fuse_try_move_folio

У Linux kernel виправлено уразливість use-after-free у модулі FUSE, що може впливати на стабільність системи. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
3.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі FUSE, пов’язану з некоректним блокуванням запиту під час заміни кешу сторінок. Це могло призводити до використання звільнених ресурсів (use-after-free), що створює ризик нестабільності системи.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи або аварійне завершення процесів, що використовують FUSE. Це може вплинути на стабільність та безпеку серверів, особливо якщо застосовуються файлові системи, що працюють через FUSE.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до систем, де використовується FUSE, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки