Виправлення у Linux: відхилення надмірних дескрипторів групи в OCFS2

Виправлено вразливість CVE-2026-63796 у Linux OCFS2, що запобігає помилкам пам’яті через надмірні дескриптори групи. Рекомендації для адміністраторів.
CVE-2026-63796CVSS 8.8Linux

Виправлення у Linux: відхилення надмірних дескрипторів групи в OCFS2

Виправлено вразливість CVE-2026-63796 у Linux OCFS2, що запобігає помилкам пам’яті через надмірні дескриптори групи. Рекомендації для адміністраторів.

CVSS
8.8 HIGH
EPSS
37.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у файловій системі OCFS2, де дескриптори групи могли містити надмірні розміри бітових карт, що призводило до виходу за межі пам’яті під час операцій з бітовими картами. Виправлення додає перевірку фізичної ємності, щоб запобігти використанню некоректних дескрипторів.

Бізнес-вплив

Ця вразливість може спричинити помилки пам’яті та потенційні збої файлової системи, що негативно впливає на стабільність та надійність серверів з Linux, які використовують OCFS2. Для операторів ІТ це означає ризик втрати даних або простоїв через непередбачувану поведінку файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для OCFS2, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із використанням OCFS2, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки