Виправлення у Linux kernel для усунення помилки NULL deref у fuse-uring

Усунено вразливість CVE-2026-64258 у Linux kernel fuse-uring, що викликала помилку NULL deref і могла призвести до збою системи.
CVE-2026-64258Linux

Виправлення у Linux kernel для усунення помилки NULL deref у fuse-uring

Усунено вразливість CVE-2026-64258 у Linux kernel fuse-uring, що викликала помилку NULL deref і могла призвести до збою системи.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у fuse-uring, пов’язану з некоректною обробкою записів у черзі ent_w_req_queue, що могла призводити до помилки NULL deref. Проблема виникала при невдалому копіюванні в користувацький буфер, що залишало некоректний стан запису в черзі.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux через некоректне посилання на NULL, що впливає на стабільність системи, особливо в середовищах, де використовується fuse-uring. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для fuse-uring, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання fuse-uring, переглянути логи на предмет помилок, а також пріоритетизувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки