Виправлення у Linux kernel для безпечної роботи з символічними посиланнями в AFS (CVE-2026-64057)
Усунено вразливість у Linux kernel (CVE-2026-64057), що стосується блокування символічних посилань у файловій системі AFS. Рекомендовано оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у файловій системі AFS, пов’язану з некоректним блокуванням при роботі із символічними посиланнями. Проблема полягала у відсутності належного блокування, що могло призводити до гонок і потенційних витоків даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільну роботу файлової системи AFS та потенційні витоки інформації через гонки при доступі до символічних посилань. Вчасне оновлення ядра Linux допоможе уникнути цих ризиків і забезпечити стабільність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64057, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання AFS для символічних посилань, переглянути журнали системи на предмет аномалій і обмежити доступ до уразливих компонентів до оновлення.