CVE-2026-74723: Błąd w obsłudze skompresowanych danych LZO w systemie plików Btrfs w jądrze Linux
Wykryto i załatano lukę CVE-2026-74723 w jądrze Linux dotyczącą błędu obsługi inline skompresowanych danych LZO w systemie plików Btrfs.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w systemie plików Btrfs dotyczącą nieprawidłowej obsługi inline skompresowanych danych LZO, która mogła prowadzić do odczytu poza granicami bufora i awarii systemu. Problem dotyczył sytuacji, gdy brakowało segmentu nagłówka lub danych, co powodowało nieprawidłowe operacje odczytu.
Wpływ biznesowy
Luka może skutkować awarią systemu (kernel panic) podczas odczytu specjalnie spreparowanych danych w systemie plików Btrfs, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux korzystających z Btrfs powinni zweryfikować zastosowanie aktualizacji jądra, aby uniknąć potencjalnych przerw w działaniu i ryzyka utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74723. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów z Btrfs na nieznane lub niezweryfikowane obrazy plików. Przeprowadź przegląd logów systemowych pod kątem błędów związanych z Btrfs i monitoruj stabilność systemu. DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.