Виправлення у Linux kernel: перевірка розмірів ACL у f2fs_acl_from_disk()
Виправлено вразливість у Linux kernel (f2fs), пов’язану з некоректною перевіркою ACL, що може викликати помилки пам’яті. Рекомендується оновлення.
- CVSS
- 7.8 HIGH
- EPSS
- 2.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у файловій системі f2fs, пов’язану з некоректною перевіркою розмірів записів ACL. Це могло призвести до читання пам’яті поза межами виділеного буфера, викликаючи помилки та потенційні проблеми з безпекою.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність системи або потенційні ризики безпеки через неправильну обробку ACL у файловій системі f2fs. Особливо це актуально для систем, які активно використовують ACL для контролю доступу до файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63814, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем з f2fs.