Виправлення у Linux kernel: корекція оновлення zero_point у netfs при i_size > remote_i_size

Усунено вразливість CVE-2026-64159 у Linux kernel, що виправляє оновлення zero_point у netfs при i_size > remote_i_size для стабільної роботи файлової системи.
CVE-2026-64159Linux

Виправлення у Linux kernel: корекція оновлення zero_point у netfs при i_size > remote_i_size

Усунено вразливість CVE-2026-64159 у Linux kernel, що виправляє оновлення zero_point у netfs при i_size > remote_i_size для стабільної роботи файлової системи.

CVSS
-
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у netfs, пов’язану з некоректним оновленням zero_point, коли локальний розмір файлу (i_size) перевищує розмір на сервері (remote_i_size). Це виправлення запобігає неправильній обробці даних у кеші сторінок при роботі з віддаленими файлами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає покращену стабільність та коректність роботи файлових систем, що використовують netfs, особливо при роботі з віддаленими ресурсами. Некоректне оновлення zero_point могло призводити до помилок читання та потенційних збоїв у роботі додатків, що залежать від точності даних на сервері.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують netfs, переглянути журнали на предмет аномалій у роботі файлової системи та пріоритезувати оновлення для систем із віддаленим доступом до файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки