Виправлення витоків пам’яті у netfs_perform_write() в ядрі Linux (CVE-2026-64059)
Усунено витоки пам’яті в netfs_perform_write() ядра Linux. Рекомендується оновити ядро для підвищення стабільності мережевих файлових систем.
- CVSS
- -
- EPSS
- 6.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у функції netfs_perform_write(), яка неправильно обробляла folio->private, що могло призводити до множинних приєднань приватних даних і витоків пам’яті. Виправлення полягає у консолідації логіки оновлення folio та коректному очищенні пов’язаних структур.
Бізнес-вплив
Ця вразливість може спричинити витоки пам’яті в мережевих файлових системах, що потенційно знижує стабільність та продуктивність систем, які використовують netfs. Для операторів ІТ це означає підвищений ризик деградації роботи серверів та можливі проблеми з управлінням ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання мережевих файлових систем netfs, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.