Виправлення у Linux: усунення проблеми обертання ідентифікаторів квот у xfs

Виправлено проблему обертання ідентифікаторів квот у файловій системі xfs Linux. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2026-64256Linux

Виправлення у Linux: усунення проблеми обертання ідентифікаторів квот у xfs

Виправлено проблему обертання ідентифікаторів квот у файловій системі xfs Linux. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
-
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у файловій системі xfs, де ідентифікатори квот могли обертатися через переповнення 32-бітного беззнакового числа, що призводило до повторної ітерації. Проблему усунуто шляхом приведення типу до 64-бітного числа.

Бізнес-вплив

Ця вразливість може спричинити некоректну обробку квот у файловій системі xfs, що потенційно впливає на управління ресурсами та стабільність системи. Для операторів ІТ та власників інфраструктури важливо забезпечити коректну роботу системи та уникнути можливих збоїв, пов’язаних із некоректною ітерацією квот.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто обмежити доступ до систем із файловою системою xfs, переглянути журнали на предмет аномалій у роботі квот та пріоритезувати оновлення систем, що використовують xfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки