CVE-2026-43361: luka w jądrze Linux dotycząca systemu plików Btrfs
Luka CVE-2026-43361 w jądrze Linux pozwala na zablokowanie systemu plików Btrfs w trybie tylko do odczytu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików Btrfs, która pozwalała użytkownikowi na wywołanie przerwania transakcji przez wielokrotne tworzenie migawki wcześniej odebranego podwoluminu. Skutkiem było przejście systemu plików w tryb tylko do odczytu, co mogło zakłócić działanie systemu.
Wpływ biznesowy
Ta luka może prowadzić do niezamierzonego lub złośliwego zablokowania systemu plików Btrfs w trybie tylko do odczytu, co ogranicza możliwość zapisu danych i może powodować przerwy w działaniu usług. Atakujący bez uprawnień administratora mogą wykorzystać tę podatność do zakłócenia pracy systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystającej z Btrfs.
Rekomendowane działania administratora
Administratorzy powinni przejrzeć dostępne aktualizacje jądra Linux i zastosować poprawki dostarczone przez dostawcę. W przypadku braku natychmiastowej łatki zaleca się ograniczenie dostępu użytkowników do operacji na podwoluminach Btrfs, monitorowanie logów systemowych pod kątem błędów związanych z Btrfs oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.