Виправлення у Linux kernel для обробки перекриваючихся ділянок у fallocate (CVE-2026-68388)
Виправлення у Linux kernel для проблеми з обробкою перекриваючихся ділянок у fallocate, що може викликати помилки запису ENOSPC.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у smb/client, пов’язану з некоректною обробкою перекриваючихся виділених ділянок у функції fallocate. Помилка могла призводити до пропуску заповнення нулями деяких ділянок, що викликало помилки запису з кодом ENOSPC.
Бізнес-вплив
Ця проблема може спричинити помилки запису у файловій системі при роботі з мережевим протоколом SMB, що впливає на стабільність та надійність збереження даних. Для ІТ-операторів це означає потенційні збої у роботі додатків, які активно використовують fallocate через SMB, а також ризик втрати даних через некоректне заповнення вільних ділянок.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити мережевий доступ до SMB-сервісів, провести аудит логів на наявність помилок запису ENOSPC і пріоритезувати оновлення систем, що використовують smb3_simple_fallocate_range(). Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.