Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64356

CVSS 5.51 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfs: fix memory leak in xfs dqinode metadir create() Wenn xfs metadir create() in xfs dqinode metadir create() fehlschlägt, kehrt der aktuelle Code direkt zurück, wodurch das zugewiesene Update und der Transaktionsstatus verloren gehen. Wenn der nachfolgende Commit fehlschlägt, bleibt die anrufereigene Inode-Referenz zurück. Beheben Sie dieses Speicherleck, indem Sie den Create-Fehlerpfad durch xfs metadir cancel() leiten. Sowohl für das Erstellen als auch für das Begehen von Fehlern beenden und veröffentlichen Sie alle an den Anrufer zurückgegebenen Inode und spiegeln das Entwickelungsmuster in xfs metadir mkdir(). Der Fehler wurde zuerst von einem experimentellen Analysetool markiert, das wir für Kernel-Speichermanagement-Bugs entwickeln, während wir v6.13-rc1 analysieren. Das Tool befindet sich noch in der Entwicklung und ist noch nicht öffentlich verfügbar. Die manuelle Inspektion bestätigt, dass der Fehler in v7.1.1 noch vorhanden ist. Ein x86 64 allyesconfig Build zeigte keine neuen Warnungen. Laufzeitvalidierung verwendet kprobe Fehlerinjektion während `mount -o uquota` auf einem Metadir XFS Bild. Injecting xfs metadir create() reproduzierte den alten Active-Update-Pfad, der das Mount später im Mount-Setup hängen ließ; nach dieser Änderung meldete dieselbe Injektion cancel hits=1 und irele hits=1.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=6.13 <6.18.39, >=6.19 <7.1.4, 7.2
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.