Виправлення у Linux kernel для помилки в __filemap_add_folio()

Оновлення Linux kernel усуває помилку в __filemap_add_folio(), що викликала помилки пам’яті та нестабільність системи.
CVE-2026-74591CVSS 9.8Linux

Виправлення у Linux kernel для помилки в __filemap_add_folio()

Оновлення Linux kernel усуває помилку в __filemap_add_folio(), що викликала помилки пам’яті та нестабільність системи.

CVSS
9.8 CRITICAL
EPSS
37.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у функції __filemap_add_folio(), яка могла призводити до неправильного розміщення сторінок пам’яті та викликати помилки SIGILL і SIGSEGV. Проблема виникала через некоректне відновлення індексу при повторній спробі вставки, що могло спричинити конфлікти у структурі xarray.

Бізнес-вплив

Ця помилка могла спричинити нестабільність системи, зокрема аварійні завершення процесів через помилки доступу до пам’яті, що впливає на надійність серверів та додатків, які працюють на Linux. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних у разі активації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які містять це виправлення. Також слід зменшити експозицію систем, вести моніторинг логів на наявність помилок SIGILL та SIGSEGV і пріоритезувати оновлення систем з урахуванням критичності. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки