Виправлення витоку пам'яті в ініціалізації xattr в Linux kernel (CVE-2026-64146)

Виправлено витік пам'яті в ініціалізації xattr файлової системи erofs у Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-64146Linux

Виправлення витоку пам'яті в ініціалізації xattr в Linux kernel (CVE-2026-64146)

Виправлено витік пам'яті в ініціалізації xattr файлової системи erofs у Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
5.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті при ініціалізації розширених атрибутів (xattr) в файловій системі erofs. Проблема виникала через неправильне звільнення метабуфера в деяких шляхах обробки помилок.

Бізнес-вплив

Ця уразливість може призвести до витоку пам'яті в системах, що використовують файлову систему erofs, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для систем з великим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем із використанням erofs та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки