CVE-2026-63815: Виправлення вразливості в Linux kernel для f2fs, пов’язаної з i_inline_xattr_size

Виправлено уразливість CVE-2026-63815 у Linux kernel для файлової системи f2fs, що запобігає виходу за межі пам’яті при обробці i_inline_xattr_size.
CVE-2026-63815CVSS 8.4Linux

CVE-2026-63815: Виправлення вразливості в Linux kernel для f2fs, пов’язаної з i_inline_xattr_size

Виправлено уразливість CVE-2026-63815 у Linux kernel для файлової системи f2fs, що запобігає виходу за межі пам’яті при обробці i_inline_xattr_size.

CVSS
8.4 HIGH
EPSS
3.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунена вразливість у файловій системі f2fs, що дозволяла зловмисникам викликати вихід за межі буфера при обробці i_inline_xattr_size в inode без відповідного прапора. Це могло призвести до читання пам’яті поза межами допустимого діапазону при монтуванні та читанні спеціально сформованих образів.

Бізнес-вплив

Для власників інфраструктури на базі Linux із використанням файлової системи f2fs ця уразливість може спричинити некоректну роботу системи або потенційний витік даних через вихід за межі пам’яті. Це створює ризики для стабільності та безпеки системи, особливо при роботі з ненадійними або сторонніми образами дисків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63815, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання файлової системи f2fs для ненадійних образів, переглянути журнали на предмет аномалій при монтуванні та читанні директорій, а також пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки