Виправлення уразливості в Linux kernel: перевірка лічильника записів сирітських inode у f2fs

Виправлено уразливість CVE-2026-63818 у Linux kernel, що викликала kernel panic через некоректну обробку сирітських inode у файловій системі f2fs.
CVE-2026-63818CVSS 8.4Linux

Виправлення уразливості в Linux kernel: перевірка лічильника записів сирітських inode у f2fs

Виправлено уразливість CVE-2026-63818 у Linux kernel, що викликала kernel panic через некоректну обробку сирітських inode у файловій системі f2fs.

CVSS
8.4 HIGH
EPSS
3.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у файловій системі f2fs, пов’язану з некоректною перевіркою лічильника записів сирітських inode під час відновлення. Некоректний лічильник міг спричинити вихід за межі масиву та аварійне завершення роботи ядра.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи (kernel panic) при монтуванні пошкоджених або спеціально сформованих образів файлової системи f2fs. Для операторів ІТ та власників інфраструктури це означає потенційні простої сервісів і втрату доступності даних через необхідність відновлення після збою.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення неможливе негайно, слід обмежити використання пошкоджених або ненадійних образів f2fs, перевірити логи на наявність помилок відновлення сирітських inode, а також планувати перевірку файлової системи (fsck) для виявлення та виправлення пошкоджень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки