CVE-2026-43118: luka w jądrze Linux dotycząca błędnego logowania rozmiaru inode w systemie plików btrfs

CVE-2026-43118 to luka w jądrze Linux dotycząca błędnego logowania rozmiaru inode w btrfs. Sprawdź zalecenia i aktualizacje, by chronić dane.
CVE-2026-43118CVSS 5.5Linux

CVE-2026-43118: luka w jądrze Linux dotycząca błędnego logowania rozmiaru inode w systemie plików btrfs

CVE-2026-43118 to luka w jądrze Linux dotycząca błędnego logowania rozmiaru inode w btrfs. Sprawdź zalecenia i aktualizacje, by chronić dane.

CVSS
5.5 MEDIUM
EPSS
1.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie podczas odtwarzania logu rozmiar pliku (inode) mógł być błędnie zachowany jako niezerowy, mimo że powinien być zerowy. Problem dotyczył sytuacji z twardymi linkami lub zmianą nazw plików, co mogło prowadzić do nieprawidłowego stanu plików po awarii.

Wpływ biznesowy

Błąd może powodować, że po awarii systemu pliki w systemie btrfs zachowają nieaktualny rozmiar, co może skutkować niezgodnością danych i potencjalnymi problemami z integralnością plików. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty spójności danych oraz konieczność dodatkowej weryfikacji stanu systemu plików po awariach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-43118. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ryzyko poprzez monitorowanie i analizę logów systemowych oraz minimalizowanie operacji na plikach w systemie btrfs podczas krytycznych procesów. Priorytetowo traktuj aktualizacje i testy integralności systemu plików po awariach.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS