CVE-2026-23157: Уразливість у Linux kernel, що викликає зависання системи через блокування запису метаданих btrfs
Уразливість CVE-2026-23157 у Linux kernel призводить до системних зависань через блокування запису метаданих btrfs. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, яка призводить до зависання системи через блокування процесів у функції balance_dirty_pages() при роботі з метаданими файлової системи btrfs. Проблема пов’язана з внутрішнім порогом запису брудних сторінок, що викликає взаємне блокування між btrfs та cgroup.
Бізнес-вплив
Ця уразливість може спричинити зависання систем на базі Linux, що використовують файлову систему btrfs, особливо при обмеженнях пам’яті в cgroup. Для ІТ-операторів це означає потенційні простої та необхідність відновлення системи, що негативно впливає на доступність сервісів та продуктивність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які усувають цю проблему, особливо для версій до 6.18. Якщо оновлення недоступні, слід обмежити використання cgroup з малими лімітами пам’яті для btrfs, моніторити логи на предмет зависань у balance_dirty_pages() та планувати пріоритетне оновлення ядра. Також варто розглянути налаштування, що зменшують навантаження на запис метаданих btrfs.