Виправлення у Linux kernel для усунення помилки NULL deref у fuse-uring
Усунено вразливість CVE-2026-64258 у Linux kernel fuse-uring, що викликала помилку NULL deref і могла призвести до збою системи.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у fuse-uring, пов’язану з некоректною обробкою записів у черзі ent_w_req_queue, що могла призводити до помилки NULL deref. Проблема виникала при невдалому копіюванні в користувацький буфер, що залишало некоректний стан запису в черзі.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux через некоректне посилання на NULL, що впливає на стабільність системи, особливо в середовищах, де використовується fuse-uring. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для fuse-uring, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання fuse-uring, переглянути логи на предмет помилок, а також пріоритетизувати оновлення систем для зниження ризиків.