Виправлення уразливості в Linux kernel: перевірка inode кешу стиснення у F2FS

Оновлення Linux ядра усуває уразливість CVE-2026-63817 у файловій системі F2FS, пов’язану з перевіркою inode кешу стиснення.
CVE-2026-63817CVSS 7.8Linux

Виправлення уразливості в Linux kernel: перевірка inode кешу стиснення у F2FS

Оновлення Linux ядра усуває уразливість CVE-2026-63817 у файловій системі F2FS, пов’язану з перевіркою inode кешу стиснення.

CVSS
7.8 HIGH
EPSS
3.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у файловій системі F2FS, пов’язану з некоректною перевіркою inode кешу стиснення при вимкненій опції compress_cache. Це могло призводити до створення фальшивих внутрішніх inode без належної перевірки діапазону.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість може спричинити потенційні проблеми з цілісністю файлової системи через некоректну обробку inode. Хоча експлуатація вразливості вимагає специфічних умов, її усунення підвищує стабільність і безпеку систем, що використовують F2FS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання опції compress_cache та моніторити журнали системи на предмет аномалій, пов’язаних з inode файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки