Виправлення витоку пам'яті в ініціалізації xattr в Linux kernel (CVE-2026-64146)
Виправлено витік пам'яті в ініціалізації xattr файлової системи erofs у Linux kernel. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- -
- EPSS
- 5.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком пам'яті при ініціалізації розширених атрибутів (xattr) в файловій системі erofs. Проблема виникала через неправильне звільнення метабуфера в деяких шляхах обробки помилок.
Бізнес-вплив
Ця уразливість може призвести до витоку пам'яті в системах, що використовують файлову систему erofs, що потенційно знижує стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для систем з великим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем із використанням erofs та пріоритезувати оновлення в рамках політики безпеки.