Виправлення уразливості швидких символьних посилань у Linux OCFS2
Оновлення Linux ядра усуває уразливість у файловій системі OCFS2, що запобігає помилкам при обробці швидких символьних посилань.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux-ядрі виправлено уразливість у файловій системі OCFS2, пов’язану з некоректною обробкою швидких символьних посилань (fast symlinks). Некоректні дані могли призвести до читання за межі буфера inode, що потенційно викликало помилки пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої при роботі з файловою системою OCFS2, особливо при обробці швидких символьних посилань. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності даних або відмови в обслуговуванні, якщо не буде застосовано відповідні оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74350, та оперативно їх застосувати. Також слід обмежити доступ до файлової системи OCFS2, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням оновленнями та аналізом журналів безпеки.