Виправлення гонки керованого кешу в erofs Linux для не вирівняних стиснутих ділянок

Усунено гонку керованого кешу в файловій системі erofs Linux для не вирівняних стиснутих ділянок, що покращує стабільність і безпеку.
CVE-2026-64031CVSS 7.8Linux

Виправлення гонки керованого кешу в erofs Linux для не вирівняних стиснутих ділянок

Усунено гонку керованого кешу в файловій системі erofs Linux для не вирівняних стиснутих ділянок, що покращує стабільність і безпеку.

CVSS
7.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у файловій системі erofs, пов’язану з гонкою керованого кешу при обробці не вирівняних стиснутих ділянок даних. Проблема виникала через одночасний доступ кількох потоків до одного і того ж об’єкта folio, що могло призвести до некоректної роботи кешу.

Бізнес-вплив

Ця вразливість впливає на системи, які використовують стиснення даних з не вирівняними ділянками у файловій системі erofs, зокрема при використанні параметра -E48bit з алгоритмом zstd. Для ІТ-операторів це означає потенційні проблеми з цілісністю даних і стабільністю системи при роботі з такими файлами, що може вплинути на продуктивність та надійність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання функцій стиснення з не вирівняними ділянками у erofs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки