Виправлення у Linux kernel для обробки перекриваючихся ділянок у fallocate (CVE-2026-68388)

Виправлення у Linux kernel для проблеми з обробкою перекриваючихся ділянок у fallocate, що може викликати помилки запису ENOSPC.
CVE-2026-68388CVSS 9.8Linux

Виправлення у Linux kernel для обробки перекриваючихся ділянок у fallocate (CVE-2026-68388)

Виправлення у Linux kernel для проблеми з обробкою перекриваючихся ділянок у fallocate, що може викликати помилки запису ENOSPC.

CVSS
9.8 CRITICAL
EPSS
42.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у smb/client, пов’язану з некоректною обробкою перекриваючихся виділених ділянок у функції fallocate. Помилка могла призводити до пропуску заповнення нулями деяких ділянок, що викликало помилки запису з кодом ENOSPC.

Бізнес-вплив

Ця проблема може спричинити помилки запису у файловій системі при роботі з мережевим протоколом SMB, що впливає на стабільність та надійність збереження даних. Для ІТ-операторів це означає потенційні збої у роботі додатків, які активно використовують fallocate через SMB, а також ризик втрати даних через некоректне заповнення вільних ділянок.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити мережевий доступ до SMB-сервісів, провести аудит логів на наявність помилок запису ENOSPC і пріоритезувати оновлення систем, що використовують smb3_simple_fallocate_range(). Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки