Виправлення у Linux kernel: усунення вразливості fuse-uring при скасуванні записів

Оновлення Linux ядра усуває критичну вразливість fuse-uring, що викликала аварії при скасуванні операцій. Рекомендується оновити систему для безпеки.
CVE-2026-64263Linux

Виправлення у Linux kernel: усунення вразливості fuse-uring при скасуванні записів

Оновлення Linux ядра усуває критичну вразливість fuse-uring, що викликала аварії при скасуванні операцій. Рекомендується оновити систему для безпеки.

CVSS
-
EPSS
9.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у fuse-uring, пов’язану з некоректною обробкою скасованих записів, що могло призвести до аварійного завершення роботи. Зміни забезпечують безпечне звільнення ресурсів під час скасування операцій у io_uring.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність при обробці файлових операцій через fuse-uring, що впливає на надійність серверів і інфраструктури. Для операторів IT важливо врахувати потенційні ризики від некоректної роботи файлової системи та забезпечити своєчасне оновлення ядра для підтримки стабільності та безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання fuse-uring, контролювати логи на наявність помилок, пов’язаних із скасуванням операцій, та обмежити доступ до систем, де використовується цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки