Виправлення уразливості use-after-free в gfs2 Linux ядра (CVE-2026-63804)
Виправлено уразливість use-after-free в gfs2 Linux ядра (CVE-2026-63804), що покращує стабільність та безпеку файлової системи gfs2.
- CVSS
- -
- EPSS
- 6.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість use-after-free у функції gfs2_qd_dealloc, яка могла призводити до доступу до вже звільнених об'єктів суперблоку під час демонтажу файлової системи gfs2. Проблема виникала через неправильне управління RCU зворотними викликами, що могло спричинити нестабільність системи.
Бізнес-вплив
Ця уразливість може викликати збої або нестабільність систем, що використовують файлову систему gfs2, особливо під час демонтажу. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати доступності сервісів або пошкодження даних у разі експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, де виправлено CVE-2026-63804. Якщо оновлення наразі неможливе, слід мінімізувати використання gfs2, особливо операції демонтажу, та уважно моніторити системні логи на предмет помилок, пов'язаних із файловою системою. Також варто переглянути політики безпеки та пріоритети оновлень для швидкого впровадження патчів.