Виправлення помилки обробки помилок у cachefiles Linux kernel (CVE-2026-64040)

Виправлено уразливість CVE-2026-64040 у Linux kernel, що покращує обробку помилок у cachefiles та підвищує стабільність системи.
CVE-2026-64040Linux

Виправлення помилки обробки помилок у cachefiles Linux kernel (CVE-2026-64040)

Виправлено уразливість CVE-2026-64040 у Linux kernel, що покращує обробку помилок у cachefiles та підвищує стабільність системи.

CVSS
-
EPSS
8.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у модулі cachefiles, де при невдачі vfs_mkdir() код помилки не витягувався правильно, що призводило до повернення некоректного вказівника замість помилки. Це могло спричинити неправильну обробку помилок у файловій системі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призводити до некоректної роботи файлової системи cachefiles, потенційно викликаючи проблеми з доступом або збереженням даних. Хоча це не безпосередньо експлуатується для атаки, неправильна обробка помилок може впливати на стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64040, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання cachefiles або контролювати логи на предмет помилок vfs_mkdir(), а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки