Виправлення уразливості deadlock у файловій системі Btrfs ядра Linux (CVE-2026-23036)

Виправлено уразливість deadlock у файловій системі Btrfs ядра Linux, що може впливати на стабільність системи. Рекомендується оновлення ядра.
CVE-2026-23036Linux

Виправлення уразливості deadlock у файловій системі Btrfs ядра Linux (CVE-2026-23036)

Виправлено уразливість deadlock у файловій системі Btrfs ядра Linux, що може впливати на стабільність системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
9.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у файловій системі Btrfs, що могла спричинити ABBA deadlock через неправильне звільнення шляху перед викликом iget_failed() у функції btrfs_read_locked_inode(). Ця проблема виникала при невдалому пошуку inode, що могло призвести до блокування ресурсів.

Бізнес-вплив

Для власників інфраструктури на базі Linux із використанням Btrfs ця уразливість може спричинити зависання системи або зниження продуктивності через deadlock у файловій системі. Це впливає на стабільність та доступність сервісів, особливо у середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на Btrfs, контролювати логи на наявність ознак deadlock та пріоритезувати оновлення системи для усунення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки