CRITICAL🇬🇧 English

CVE-2026-64068

Linux kernel: brak synchronizacji przy dodawaniu subrequests w netfs

CVSS 9.8pub. 2026-07-19upd. 2026-07-30

Podatność w podsystemie netfs jądra Linux polega na braku odpowiedniego blokowania (locking) podczas dodawania nowych subrequests do kolejki strumienia przy operacji retry. Błąd może prowadzić do poważnych problemów z integralnością danych lub stabilnością systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: netfs: Fix missing locking around retry adding new subreqs Fix netfs_retry_read_subrequests() and netfs_retry_write_stream() to take the appropriate lock when adding extra subrequests into stream->subrequests.

🤖 Analiza AI
Jak działa

Funkcje netfs_retry_read_subrequests() oraz netfs_retry_write_stream() nie pobierają wymaganej blokady (lock) podczas dodawania dodatkowych subrequests do struktury stream->subrequests. W środowiskach wielowątkowych brak tej synchronizacji może prowadzić do wyścigu danych (race condition), w wyniku którego wiele wątków jednocześnie modyfikuje współdzieloną strukturę danych. Skutkiem może być uszkodzenie stanu wewnętrznego jądra.

Skutki

Atakujący lub złośliwy proces lokalny może doprowadzić do uszkodzenia pamięci jądra lub niestabilności systemu, potencjalnie uzyskując nieuprawniony dostęp do danych lub powodując odmowę usługi (kernel panic). Wysoki wynik CVSS wskazuje na możliwość naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — konkretne commity naprawcze dostępne pod adresami: https://git.kernel.org/stable/c/393f3f0d7353a94b1e0bc4ca89c683fe983e5fd2 oraz https://git.kernel.org/stable/c/cce18c263e9623872327ba3c956012f73c1179cc. Zaleca się aktualizację jądra do wersji zawierającej powyższe poprawki.

Kogo dotyczy

Jądro Linux zawierające podsystem netfs — konkretne wersje wskazane w referencjach producenta (commity dostępne w repozytorium stable kernela).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Referencje