Виправлення у Linux: уразливість у f2fs при атомарному записі з COW inode

Виправлено уразливість CVE-2026-63811 у Linux kernel, пов’язану з некоректним читанням COW даних у файловій системі f2fs під час атомарного запису.
CVE-2026-63811Linux

Виправлення у Linux: уразливість у f2fs при атомарному записі з COW inode

Виправлено уразливість CVE-2026-63811 у Linux kernel, пов’язану з некоректним читанням COW даних у файловій системі f2fs під час атомарного запису.

CVSS
-
EPSS
1.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у файловій системі f2fs, пов’язану з читанням даних copy-on-write (COW) inode під час атомарного запису. Проблема виникала через некоректне використання контексту шифрування, що могло призвести до помилки захисту пам’яті.

Бізнес-вплив

Ця уразливість може спричинити збої у роботі системи через помилки доступу до пам’яті, що впливає на стабільність та надійність файлової системи f2fs при атомарних операціях запису. Для власників інфраструктури на базі Linux це означає потенційні ризики втрати даних або збоїв у роботі додатків, які активно використовують f2fs.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-63811, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання атомарних операцій запису у f2fs, переглянути журнали системи на наявність помилок, а також впровадити моніторинг стабільності файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки