CRITICAL🇬🇧 English

CVE-2026-64066

Linux kernel: błąd w netfs_read_to_pagecache() przy niepowodzeniu subrequest

CVSS 9.8pub. 2026-07-19upd. 2026-07-30

Podatność w podsystemie netfs jądra Linux powoduje, że funkcja netfs_read_to_pagecache() nie wstrzymuje generowania nowych subrequestów po niepowodzeniu już wysłanego subrequestu. Jest to błąd krytyczny (CVSS 9.8) mogący prowadzić do poważnych konsekwencji dla integralności, poufności i dostępności systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: netfs: Fix netfs_read_to_pagecache() to pause on subreq failure Fix netfs_read_to_pagecache() so that it pauses the generation of new subrequests if an already-issued subrequest fails.

🤖 Analiza AI
Jak działa

Funkcja netfs_read_to_pagecache() odpowiada za odczyt danych do pamięci podręcznej stron (page cache) w podsystemie sieciowego systemu plików (netfs). W przypadku niepowodzenia już wysłanego subrequestu funkcja nie zatrzymuje generowania kolejnych subrequestów, co skutkuje nieprawidłowym stanem wewnętrznym. Błąd ten może prowadzić do race condition lub uszkodzenia danych w page cache.

Skutki

Atakujący lub nieautoryzowany użytkownik sieciowy może potencjalnie uzyskać nieuprawniony dostęp do danych, naruszyć integralność systemu plików lub spowodować niedostępność systemu (warunki krytyczne: C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne w repozytorium stable jądra Linux pod adresami wskazanymi w referencjach: commit 0256e79ce421, 884c4c4f35e5 oraz 8a8c0cfdf465. Zalecana jest aktualizacja do wersji jądra zawierającej powyższe poprawki zgodnie z dystrybucją systemu operacyjnego.

Kogo dotyczy

Jądro Linux z podsystemem netfs — konkretne wersje wskazane w referencjach producenta (patche dostępne w repozytorium stable kernel).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Referencje