CVE-2026-23157: luka w jądrze Linux dotycząca zarządzania pamięcią podręczną btrfs
Opis luki CVE-2026-23157 w jądrze Linux wpływającej na system plików btrfs, powodującej zawieszenia systemu i wymagającej aktualizacji jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w mechanizmie zapisu stron metadanych systemu plików btrfs, która może prowadzić do zawieszenia systemu i zrzutu pamięci. Problem dotyczy blokady zapisu stron btree inode poniżej wewnętrznego progu 32 MB, co powoduje zakleszczenie między btrfs a kontrolą grup cgroups.
Wpływ biznesowy
Luka może skutkować zawieszeniem systemu i utratą dostępności usług na serwerach korzystających z systemu plików btrfs, szczególnie gdy pamięć przydzielona dla cgroup jest ograniczona. Operatorzy powinni zwrócić uwagę na wersje jądra poniżej 6.18, gdzie problem występuje, oraz na potencjalne zakleszczenia wpływające na stabilność systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji 6.18 lub nowszej, gdzie problem został rozwiązany przez zmianę sposobu zarządzania stronami btree inode. W przypadku starszych wersji należy ograniczyć ekspozycję systemu, monitorować logi pod kątem zawieszeń związanych z balance_dirty_pages() oraz rozważyć dostosowanie limitów pamięci dla cgroups. Warto również śledzić aktualizacje i poprawki od dostawcy jądra.