Виправлення у Linux kernel: перевірка розмірів ACL у f2fs_acl_from_disk()

Виправлено вразливість у Linux kernel (f2fs), пов’язану з некоректною перевіркою ACL, що може викликати помилки пам’яті. Рекомендується оновлення.
CVE-2026-63814CVSS 7.8Linux

Виправлення у Linux kernel: перевірка розмірів ACL у f2fs_acl_from_disk()

Виправлено вразливість у Linux kernel (f2fs), пов’язану з некоректною перевіркою ACL, що може викликати помилки пам’яті. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
2.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у файловій системі f2fs, пов’язану з некоректною перевіркою розмірів записів ACL. Це могло призвести до читання пам’яті поза межами виділеного буфера, викликаючи помилки та потенційні проблеми з безпекою.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність системи або потенційні ризики безпеки через неправильну обробку ACL у файловій системі f2fs. Особливо це актуально для систем, які активно використовують ACL для контролю доступу до файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63814, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем з f2fs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки