CVE-2026-74723: Błąd w obsłudze skompresowanych danych LZO w systemie plików Btrfs w jądrze Linux

Wykryto i załatano lukę CVE-2026-74723 w jądrze Linux dotyczącą błędu obsługi inline skompresowanych danych LZO w systemie plików Btrfs.
CVE-2026-74723CVSS 9.8Linux

CVE-2026-74723: Błąd w obsłudze skompresowanych danych LZO w systemie plików Btrfs w jądrze Linux

Wykryto i załatano lukę CVE-2026-74723 w jądrze Linux dotyczącą błędu obsługi inline skompresowanych danych LZO w systemie plików Btrfs.

CVSS
9.8 CRITICAL
EPSS
31.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w systemie plików Btrfs dotyczącą nieprawidłowej obsługi inline skompresowanych danych LZO, która mogła prowadzić do odczytu poza granicami bufora i awarii systemu. Problem dotyczył sytuacji, gdy brakowało segmentu nagłówka lub danych, co powodowało nieprawidłowe operacje odczytu.

Wpływ biznesowy

Luka może skutkować awarią systemu (kernel panic) podczas odczytu specjalnie spreparowanych danych w systemie plików Btrfs, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux korzystających z Btrfs powinni zweryfikować zastosowanie aktualizacji jądra, aby uniknąć potencjalnych przerw w działaniu i ryzyka utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74723. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów z Btrfs na nieznane lub niezweryfikowane obrazy plików. Przeprowadź przegląd logów systemowych pod kątem błędów związanych z Btrfs i monitoruj stabilność systemu. DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS