Виправлено уразливість у Linux kernel: nilfs2 відхиляє CLEAN_SEGMENTS ioctl з недопустимими номерами сегментів

Уразливість CVE-2026-64359 у Linux nilfs2 призводила до зависань через некоректні сегменти CLEAN_SEGMENTS ioctl. Рекомендується оновлення ядра.
CVE-2026-64359Linux

Виправлено уразливість у Linux kernel: nilfs2 відхиляє CLEAN_SEGMENTS ioctl з недопустимими номерами сегментів

Уразливість CVE-2026-64359 у Linux nilfs2 призводила до зависань через некоректні сегменти CLEAN_SEGMENTS ioctl. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у nilfs2, яка дозволяла передавати некоректні номери сегментів у CLEAN_SEGMENTS ioctl, що призводило до зависання задач через блокування семафора. Проблема виникала через відсутність перевірки діапазону сегментів до початку операції очищення.

Бізнес-вплив

Ця уразливість могла спричинити зависання системних процесів, що виконують операції chmod на nilfs2, через тривале блокування ресурсів файлової системи. Для операторів ІТ та власників інфраструктури це означає потенційне зниження доступності сервісів та затримки у роботі з файловою системою при навантаженні.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення неможливе, слід обмежити використання ioctl CLEAN_SEGMENTS з недостовірними параметрами, переглянути журнали системи на наявність зависань та зменшити навантаження на nilfs2 mounts. Також варто впровадити моніторинг блокувань та пріоритезувати оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки