CVE-2026-43393: luka w jądrze Linux w module btrfs
Aktualizacja jądra Linux usuwa wyciek pamięci w module btrfs (CVE-2026-43393). Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module btrfs, polegającą na wycieku mapy chunków w funkcji btrfs_map_block() po wywołaniu btrfs_chunk_map_num_copies(). Problem występował, gdy funkcja zwracała błąd -EINVAL, nie zwalniając wcześniej zaalokowanej mapy chunków.
Wpływ biznesowy
Luka może prowadzić do wycieku pamięci w systemach korzystających z systemu plików btrfs, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Choć nie jest to krytyczna podatność, jej obecność może wpływać na niezawodność infrastruktury IT wykorzystującej Linux z btrfs.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43393. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z btrfs, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania.