CVE-2026-23157: luka w jądrze Linux dotycząca zarządzania pamięcią podręczną btrfs

Opis luki CVE-2026-23157 w jądrze Linux wpływającej na system plików btrfs, powodującej zawieszenia systemu i wymagającej aktualizacji jądra.
CVE-2026-23157CVSS 5.5Linux

CVE-2026-23157: luka w jądrze Linux dotycząca zarządzania pamięcią podręczną btrfs

Opis luki CVE-2026-23157 w jądrze Linux wpływającej na system plików btrfs, powodującej zawieszenia systemu i wymagającej aktualizacji jądra.

CVSS
5.5 MEDIUM
EPSS
2.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w mechanizmie zapisu stron metadanych systemu plików btrfs, która może prowadzić do zawieszenia systemu i zrzutu pamięci. Problem dotyczy blokady zapisu stron btree inode poniżej wewnętrznego progu 32 MB, co powoduje zakleszczenie między btrfs a kontrolą grup cgroups.

Wpływ biznesowy

Luka może skutkować zawieszeniem systemu i utratą dostępności usług na serwerach korzystających z systemu plików btrfs, szczególnie gdy pamięć przydzielona dla cgroup jest ograniczona. Operatorzy powinni zwrócić uwagę na wersje jądra poniżej 6.18, gdzie problem występuje, oraz na potencjalne zakleszczenia wpływające na stabilność systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji 6.18 lub nowszej, gdzie problem został rozwiązany przez zmianę sposobu zarządzania stronami btree inode. W przypadku starszych wersji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem zawieszeń związanych z balance_dirty_pages() oraz rozważyć dostosowanie limitów pamięci dla cgroups. Warto również śledzić aktualizacje i poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS