Виправлення витоку пам’яті в netfs_write_begin() у ядрі Linux (CVE-2026-64060)

Усунено витік пам’яті в netfs_write_begin() ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-64060Linux

Виправлення витоку пам’яті в netfs_write_begin() у ядрі Linux (CVE-2026-64060)

Усунено витік пам’яті в netfs_write_begin() ядра Linux. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком посилання на запит у функції netfs_write_begin() при обробці помилок. Проблема виникала через неправильне звільнення ресурсу при помилці netfs_wait_for_read().

Бізнес-вплив

Ця вразливість може призводити до витоку пам’яті в системах, що використовують netfs, що з часом може вплинути на стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути потенційних збоїв та зниження ефективності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій netfs, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки