CVE-2026-23147: Вразливість у ядрі Linux пов’язана з витоком пам’яті в btrfs на апаратному прискоренні S390

Виправлено витік пам’яті в btrfs Linux на апаратному прискоренні S390. Рекомендується оновлення ядра для підвищення стабільності систем.
CVE-2026-23147CVSS 5.5Linux

CVE-2026-23147: Вразливість у ядрі Linux пов’язана з витоком пам’яті в btrfs на апаратному прискоренні S390

Виправлено витік пам’яті в btrfs Linux на апаратному прискоренні S390. Рекомендується оновлення ядра для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
1.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала витік пам’яті (folio leak) у файловій системі btrfs при використанні апаратного прискорення S390. Проблема виникала через відсутність коректного звільнення пам’яті після обробки даних стиснення.

Бізнес-вплив

Ця помилка може призводити до поступового витоку пам’яті на системах з апаратним прискоренням S390, що потенційно знижує стабільність і продуктивність серверів, які використовують файлову систему btrfs. Для операторів ІТ це означає необхідність контролю використання ресурсів та своєчасного оновлення ядра для уникнення непередбачених збоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-23147, та своєчасно їх застосувати. Також слід моніторити використання пам’яті на системах з апаратним прискоренням S390 і переглянути журнали системи на предмет аномалій, пов’язаних із файловою системою btrfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки