Виправлення перевірки власності файлів у Linux kernel (CVE-2026-64294)

Виправлено помилку в Linux kernel, що впливала на перевірку власності файлів при idmapped mounts, усуваючи ризики відмов у доступі.
CVE-2026-64294Linux

Виправлення перевірки власності файлів у Linux kernel (CVE-2026-64294)

Виправлено помилку в Linux kernel, що впливала на перевірку власності файлів при idmapped mounts, усуваючи ризики відмов у доступі.

CVSS
-
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною перевіркою власності файлів через неправильне використання idmap при монтуванні. Це могло призводити до помилкових відмов у доступі при перевірках власника файлу у функціях mincore() та madvise(MADV_PAGEOUT).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку системи при перевірках прав доступу до файлів, що потенційно впливає на стабільність та безпеку додатків, які покладаються на коректну ідентифікацію власника файлу. Особливо це актуально для систем з використанням idmapped mounts, де помилки у перевірках можуть призводити до відмов у доступі або некоректної обробки прав.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також слід переглянути конфігурації монтувань з idmap, зменшити експозицію вразливих систем, провести аудит логів на предмет аномалій у доступі до файлів та пріоритезувати оновлення систем, що використовують idmapped mounts.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки