Виправлення у Linux kernel для уразливості в обробці списку підзапитів (CVE-2026-72355)

Оновлення Linux kernel усуває уразливість у netfs, покращуючи стабільність та безпеку мережевих файлових систем.
CVE-2026-72355CVSS 9.8Linux

Виправлення у Linux kernel для уразливості в обробці списку підзапитів (CVE-2026-72355)

Оновлення Linux kernel усуває уразливість у netfs, покращуючи стабільність та безпеку мережевих файлових систем.

CVSS
9.8 CRITICAL
EPSS
44.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректною обробкою бар’єрів при обході списку підзапитів у мережевій файловій системі (netfs). Це виправлення запобігає потенційним проблемам, що виникають через одночасне додавання підзапитів потоками додатків.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість могла призвести до нестабільної роботи мережевих файлових систем або потенційних збоїв через некоректну синхронізацію підзапитів. Вчасне оновлення ядра Linux забезпечить стабільність та безпеку систем, що використовують netfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-72355, та застосувати їх у пріоритетному порядку. Також варто зменшити мережеву експозицію серверів з netfs, переглянути логи на предмет аномалій та забезпечити регулярне резервне копіювання. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки