Виправлення у Linux kernel: усунення проблеми скасування підзапитів читання в netfs (CVE-2026-64069)

Виправлено проблему скасування підзапитів читання в netfs Linux kernel (CVE-2026-64069). Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2026-64069CVSS 9.8Linux

Виправлення у Linux kernel: усунення проблеми скасування підзапитів читання в netfs (CVE-2026-64069)

Виправлено проблему скасування підзапитів читання в netfs Linux kernel (CVE-2026-64069). Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
9.8 CRITICAL
EPSS
36.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі netfs, пов’язану з некоректним скасуванням підзапитів читання (DIO та single-read). Проблема виникала при помилках підготовки підзапитів, що могло призводити до неправильного управління ресурсами та потенційних збоїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи файлової системи netfs, що впливає на надійність обробки запитів читання. Хоча експлуатація не описана, некоректне скасування підзапитів може призвести до витоків ресурсів або збоїв у роботі системи, що негативно впливає на продуктивність та доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfs, переглянути журнали на предмет аномалій у роботі підзапитів читання та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки