Виправлення у Linux: відхилення надмірних дескрипторів групи в OCFS2
Виправлено вразливість CVE-2026-63796 у Linux OCFS2, що запобігає помилкам пам’яті через надмірні дескриптори групи. Рекомендації для адміністраторів.
- CVSS
- 8.8 HIGH
- EPSS
- 37.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у файловій системі OCFS2, де дескриптори групи могли містити надмірні розміри бітових карт, що призводило до виходу за межі пам’яті під час операцій з бітовими картами. Виправлення додає перевірку фізичної ємності, щоб запобігти використанню некоректних дескрипторів.
Бізнес-вплив
Ця вразливість може спричинити помилки пам’яті та потенційні збої файлової системи, що негативно впливає на стабільність та надійність серверів з Linux, які використовують OCFS2. Для операторів ІТ це означає ризик втрати даних або простоїв через непередбачувану поведінку файлової системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для OCFS2, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із використанням OCFS2, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цю файлову систему.