Виправлення уразливості в Linux kernel: перевірка inode кешу стиснення у F2FS
Оновлення Linux ядра усуває уразливість CVE-2026-63817 у файловій системі F2FS, пов’язану з перевіркою inode кешу стиснення.
- CVSS
- 7.8 HIGH
- EPSS
- 3.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у файловій системі F2FS, пов’язану з некоректною перевіркою inode кешу стиснення при вимкненій опції compress_cache. Це могло призводити до створення фальшивих внутрішніх inode без належної перевірки діапазону.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість може спричинити потенційні проблеми з цілісністю файлової системи через некоректну обробку inode. Хоча експлуатація вразливості вимагає специфічних умов, її усунення підвищує стабільність і безпеку систем, що використовують F2FS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання опції compress_cache та моніторити журнали системи на предмет аномалій, пов’язаних з inode файлової системи.