Виправлення уразливості швидких символьних посилань у Linux OCFS2

Оновлення Linux ядра усуває уразливість у файловій системі OCFS2, що запобігає помилкам при обробці швидких символьних посилань.
CVE-2026-74350CVSS 9.8Linux

Виправлення уразливості швидких символьних посилань у Linux OCFS2

Оновлення Linux ядра усуває уразливість у файловій системі OCFS2, що запобігає помилкам при обробці швидких символьних посилань.

CVSS
9.8 CRITICAL
EPSS
31.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux-ядрі виправлено уразливість у файловій системі OCFS2, пов’язану з некоректною обробкою швидких символьних посилань (fast symlinks). Некоректні дані могли призвести до читання за межі буфера inode, що потенційно викликало помилки пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої при роботі з файловою системою OCFS2, особливо при обробці швидких символьних посилань. Для власників інфраструктури на базі Linux це означає ризик порушення цілісності даних або відмови в обслуговуванні, якщо не буде застосовано відповідні оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74350, та оперативно їх застосувати. Також слід обмежити доступ до файлової системи OCFS2, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цю файлову систему. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням оновленнями та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки