CVE-2026-46160: luka w jądrze Linux dotycząca systemu plików btrfs

Naprawiono lukę CVE-2026-46160 w jądrze Linux dotyczącą systemu plików btrfs, która może powodować błędy fsync i uszkodzenia systemu plików.
CVE-2026-46160CVSS 5.5Linux

CVE-2026-46160: luka w jądrze Linux dotycząca systemu plików btrfs

Naprawiono lukę CVE-2026-46160 w jądrze Linux dotyczącą systemu plików btrfs, która może powodować błędy fsync i uszkodzenia systemu plików.

CVSS
5.5 MEDIUM
EPSS
2.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs polegającą na nieaktualizowaniu pola last_unlink_trans podczas usuwania katalogu. Może to prowadzić do nieprawidłowego zachowania fsync i błędów podczas montowania systemu plików po awarii zasilania.

Wpływ biznesowy

Błąd może powodować uszkodzenie systemu plików btrfs, skutkując błędami montowania i potencjalną utratą danych po awarii zasilania. Operatorzy systemów korzystających z btrfs powinni zwrócić uwagę na możliwość wystąpienia problemów z integralnością danych i dostępnością usług po nieoczekiwanym wyłączeniu systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W międzyczasie warto ograniczyć ryzyko poprzez regularne tworzenie kopii zapasowych, monitorowanie logów systemowych pod kątem błędów btrfs oraz minimalizowanie operacji usuwania katalogów na systemach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS