Виправлення уразливості в Linux kernel: помилка відновлення XFS при відсутності регіонів у лог-елементі
Уразливість CVE-2026-64187 у Linux kernel XFS може викликати збої при відновленні журналу. Рекомендується оновити ядро для безпеки систем.
- CVSS
- -
- EPSS
- 5.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у файловій системі XFS, пов’язану з некоректною обробкою транзакцій без регіонів у лог-елементах. Ця помилка могла призвести до аварійного завершення роботи через звернення до нульового вказівника під час відновлення журналу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі файлової системи XFS під час відновлення після збоїв, що потенційно призведе до простоїв або втрати даних. Вразливість активується лише при спеціально сформованих логах, тому ризик експлуатації у звичайних умовах низький, але все ж вимагає уваги для критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем, що використовують XFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які критично залежать від файлової системи XFS.