Виправлення у Linux kernel для уразливості в f2fs_get_node_folio_ra()

Виправлено уразливість CVE-2026-63819 у Linux kernel, що викликала системний збій у файловій системі F2FS. Рекомендується оновлення ядра.
CVE-2026-63819CVSS 7.8Linux

Виправлення у Linux kernel для уразливості в f2fs_get_node_folio_ra()

Виправлено уразливість CVE-2026-63819 у Linux kernel, що викликала системний збій у файловій системі F2FS. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у файловій системі F2FS, пов’язану з некоректною перевіркою цілісності в функції f2fs_get_node_folio_ra(). Ця помилка могла призвести до системного збою (kernel panic) через некоректну обробку inode з пошкодженими даними.

Бізнес-вплив

Для власників інфраструктури на базі Linux із використанням файлової системи F2FS ця уразливість може спричинити аварійне завершення роботи системи, що впливає на стабільність та доступність сервісів. Імовірність експлуатації призводить до ризику втрати даних або простою, що негативно позначається на бізнес-процесах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання F2FS на критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із підвищеним ризиком експлуатації цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки