Виправлення у Linux: заборона монтування псевдофайлової системи bdev у користувацькому просторі

Усунено вразливість CVE-2026-63810 у Linux, що запобігає монтуванню псевдофайлової системи bdev у користувацькому просторі та аваріям ядра.
CVE-2026-63810Linux

Виправлення у Linux: заборона монтування псевдофайлової системи bdev у користувацькому просторі

Усунено вразливість CVE-2026-63810 у Linux, що запобігає монтуванню псевдофайлової системи bdev у користувацькому просторі та аваріям ядра.

CVSS
-
EPSS
6.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з монтуванням псевдофайлової системи bdev у користувацькому просторі. Ця внутрішня файлова система ядра тепер відключена для монтування користувачем, що запобігає помилкам через нульові вказівники в структурі inode_operations.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає підвищену стабільність системи та зменшення ризику аварій через помилки ядра, пов’язані з некоректним доступом до внутрішніх файлових систем. Вразливість могла призводити до збою ядра (kernel panic), що впливало на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ користувацьких процесів до внутрішніх файлових систем та переглянути журнали системи на наявність подібних помилок для своєчасного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки