Виправлення уразливості в Linux kernel: перевірка лічильника записів сирітських inode у f2fs
Виправлено уразливість CVE-2026-63818 у Linux kernel, що викликала kernel panic через некоректну обробку сирітських inode у файловій системі f2fs.
- CVSS
- 8.4 HIGH
- EPSS
- 3.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у файловій системі f2fs, пов’язану з некоректною перевіркою лічильника записів сирітських inode під час відновлення. Некоректний лічильник міг спричинити вихід за межі масиву та аварійне завершення роботи ядра.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи (kernel panic) при монтуванні пошкоджених або спеціально сформованих образів файлової системи f2fs. Для операторів ІТ та власників інфраструктури це означає потенційні простої сервісів і втрату доступності даних через необхідність відновлення після збою.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення неможливе негайно, слід обмежити використання пошкоджених або ненадійних образів f2fs, перевірити логи на наявність помилок відновлення сирітських inode, а також планувати перевірку файлової системи (fsck) для виявлення та виправлення пошкоджень.