CVE-2026-64164: Poprawka błędu w jądrze Linux dotyczącego btrfs_sync_file()

Naprawiono krytyczny błąd w jądrze Linux (CVE-2026-64164) dotyczący funkcji btrfs_sync_file(), który mógł powodować awarie systemu podczas operacji na Btrfs.
CVE-2026-64164Linux

CVE-2026-64164: Poprawka błędu w jądrze Linux dotyczącego btrfs_sync_file()

Naprawiono krytyczny błąd w jądrze Linux (CVE-2026-64164) dotyczący funkcji btrfs_sync_file(), który mógł powodować awarie systemu podczas operacji na Btrfs.

CVSS
-
EPSS
6.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji btrfs_sync_file(), gdzie wywołanie dput() w kontekście atomowym mogło powodować zawieszenie systemu. Problem występował podczas śledzenia zdarzeń i mógł prowadzić do krytycznego błędu jądra (kernel splat).

Wpływ biznesowy

Błąd ten może skutkować awarią systemu operacyjnego podczas operacji na systemie plików Btrfs, co wpływa na stabilność i dostępność usług korzystających z tego systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przestojów i utraty danych w środowiskach wykorzystujących Btrfs z włączonym śledzeniem zdarzeń.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wywołanie funkcji mogącej spać w kontekście atomowym w btrfs_sync_file(). W przypadku braku dostępnej aktualizacji, należy ograniczyć użycie śledzenia zdarzeń btrfs_sync_file() oraz monitorować logi systemowe pod kątem błędów jądra. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS