شرح آسیبپذیری CVE-2026-64068
در هستهٔ لینوکس، اشکال قفلگذاری در netfs اصلاح شده است. توابع netfs_retry_read_subrequests() و netfs_retry_write_stream() هنگام افزودن زیردرخواستهای اضافی به stream->subrequests باید قفل مناسب را در اختیار داشته باشند. اصلاح گزارششده، قفلگذاریِ جاافتاده در مسیر تلاش مجدد برای افزودن زیردرخواستها را برطرف میکند.
محصولات و نسخههای تحت تأثیر
- linux_kernel ≥ 6.10 < 7.0.11
- linux_kernel = 7.1
بازههای بالا از رکورد مرجع استخراج شدهاند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.
شدت و اولویت رسیدگی
امتیاز CVSS این رکورد 9.8 از ۱۰ و سطح شدت آن «بحرانی» است. شدت فنی بهتنهایی وضعیت محیط شما را مشخص نمیکند؛ دسترسی از اینترنت، نسخهٔ نصبشده و اهمیت سرویس را نیز در تصمیم وصلهکردن لحاظ کنید.
راهکار رفع و کاهش ریسک
- وجود محصول و نسخهٔ آسیبپذیر را در فهرست داراییهای خود بررسی کنید.
- وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
- اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
- پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگها را نیز تحلیل کنید.
آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیبپذیریها