Виправлення уразливості Use-After-Free в Linux ядрі для f2fs atomic_inode (CVE-2026-63816)

Виправлено уразливість Use-After-Free в Linux ядрі для файлової системи f2fs. Рекомендується оновити ядро для захисту систем.
CVE-2026-63816CVSS 7.8Linux

Виправлення уразливості Use-After-Free в Linux ядрі для f2fs atomic_inode (CVE-2026-63816)

Виправлено уразливість Use-After-Free в Linux ядрі для файлової системи f2fs. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
2.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість Use-After-Free (UAF) у файловій системі f2fs, пов’язану з atomic_inode під час операцій збору сміття. Проблема виникала через відсутність посилання на atomic_inode, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через некоректне управління пам’яттю в файловій системі f2fs. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або компрометації систем, особливо якщо використовується f2fs на Linux-серверах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63816, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання f2fs або підвищити моніторинг системних журналів на предмет аномалій під час операцій з файловою системою. Пріоритетність оновлення слід встановити відповідно до рівня використання f2fs у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки