Виправлення у Linux kernel для безпечної роботи з символічними посиланнями в AFS (CVE-2026-64057)

Усунено вразливість у Linux kernel (CVE-2026-64057), що стосується блокування символічних посилань у файловій системі AFS. Рекомендовано оновити ядро.
CVE-2026-64057CVSS 7.8Linux

Виправлення у Linux kernel для безпечної роботи з символічними посиланнями в AFS (CVE-2026-64057)

Усунено вразливість у Linux kernel (CVE-2026-64057), що стосується блокування символічних посилань у файловій системі AFS. Рекомендовано оновити ядро.

CVSS
7.8 HIGH
EPSS
2.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у файловій системі AFS, пов’язану з некоректним блокуванням при роботі із символічними посиланнями. Проблема полягала у відсутності належного блокування, що могло призводити до гонок і потенційних витоків даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільну роботу файлової системи AFS та потенційні витоки інформації через гонки при доступі до символічних посилань. Вчасне оновлення ядра Linux допоможе уникнути цих ризиків і забезпечити стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64057, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання AFS для символічних посилань, переглянути журнали системи на предмет аномалій і обмежити доступ до уразливих компонентів до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки