Виправлення у Linux: запобігання видаленню існуючого каталогу при помилці оновлення sysfs

Виправлено вразливість CVE-2026-64185 у Linux, що запобігає видаленню існуючих каталогів sysfs при помилках оновлення. Рекомендовано оновити ядро.
CVE-2026-64185Linux

Виправлення у Linux: запобігання видаленню існуючого каталогу при помилці оновлення sysfs

Виправлено вразливість CVE-2026-64185 у Linux, що запобігає видаленню існуючих каталогів sysfs при помилках оновлення. Рекомендовано оновити ядро.

CVSS
-
EPSS
6.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість, що призводила до видалення існуючого каталогу sysfs при невдалому оновленні групи. Тепер каталог видаляється лише якщо він був створений під час операції, що запобігає втраті даних.

Бізнес-вплив

Ця проблема могла призвести до непередбачуваної втрати важливих системних даних у каталозі sysfs, що потенційно впливає на стабільність та управління системою. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або некоректної роботи системних компонентів, особливо при оновленнях або налаштуванні ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід мінімізувати операції, що викликають оновлення sysfs, контролювати системні логи на предмет помилок створення груп та планувати оновлення ядра у найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки