CVE-2026-43361: luka w jądrze Linux dotycząca systemu plików Btrfs

Luka CVE-2026-43361 w jądrze Linux pozwala na zablokowanie systemu plików Btrfs w trybie tylko do odczytu. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-43361CVSS 5.5Linux

CVE-2026-43361: luka w jądrze Linux dotycząca systemu plików Btrfs

Luka CVE-2026-43361 w jądrze Linux pozwala na zablokowanie systemu plików Btrfs w trybie tylko do odczytu. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików Btrfs, która pozwalała użytkownikowi na wywołanie przerwania transakcji przez wielokrotne tworzenie migawki wcześniej odebranego podwoluminu. Skutkiem było przejście systemu plików w tryb tylko do odczytu, co mogło zakłócić działanie systemu.

Wpływ biznesowy

Ta luka może prowadzić do niezamierzonego lub złośliwego zablokowania systemu plików Btrfs w trybie tylko do odczytu, co ogranicza możliwość zapisu danych i może powodować przerwy w działaniu usług. Atakujący bez uprawnień administratora mogą wykorzystać tę podatność do zakłócenia pracy systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystającej z Btrfs.

Rekomendowane działania administratora

Administratorzy powinni przejrzeć dostępne aktualizacje jądra Linux i zastosować poprawki dostarczone przez dostawcę. W przypadku braku natychmiastowej łatki zaleca się ograniczenie dostępu użytkowników do operacji na podwoluminach Btrfs, monitorowanie logów systemowych pod kątem błędów związanych z Btrfs oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS