CVE-2026-46129: podatność w jądrze Linux dotycząca podwójnego zwolnienia pamięci
Wysokie ryzyko CVE-2026-46129 w jądrze Linux - podwójne zwolnienie pamięci w btrfs. Sprawdź zalecenia i zabezpiecz swoje systemy.
- CVSS
- 7.8 HIGH
- EPSS
- 3.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną podatność w systemie plików btrfs, polegającą na podwójnym zwolnieniu pamięci w funkcji create_space_info() podczas obsługi błędów. Błąd ten może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego.
Wpływ biznesowy
Podatność o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awariami systemu lub lukami bezpieczeństwa, co wpływa na stabilność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux i systemu plików btrfs. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia problemów w środowiskach produkcyjnych, szczególnie tam, gdzie btrfs jest aktywnie używany.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć ekspozycję systemów korzystających z btrfs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze związane z tą podatnością.