CVE-2026-23157: Уразливість у Linux kernel, що викликає зависання системи через блокування запису метаданих btrfs

Уразливість CVE-2026-23157 у Linux kernel призводить до системних зависань через блокування запису метаданих btrfs. Рекомендується оновлення ядра та моніторинг систем.
CVE-2026-23157CVSS 5.5Linux

CVE-2026-23157: Уразливість у Linux kernel, що викликає зависання системи через блокування запису метаданих btrfs

Уразливість CVE-2026-23157 у Linux kernel призводить до системних зависань через блокування запису метаданих btrfs. Рекомендується оновлення ядра та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
2.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, яка призводить до зависання системи через блокування процесів у функції balance_dirty_pages() при роботі з метаданими файлової системи btrfs. Проблема пов’язана з внутрішнім порогом запису брудних сторінок, що викликає взаємне блокування між btrfs та cgroup.

Бізнес-вплив

Ця уразливість може спричинити зависання систем на базі Linux, що використовують файлову систему btrfs, особливо при обмеженнях пам’яті в cgroup. Для ІТ-операторів це означає потенційні простої та необхідність відновлення системи, що негативно впливає на доступність сервісів та продуктивність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які усувають цю проблему, особливо для версій до 6.18. Якщо оновлення недоступні, слід обмежити використання cgroup з малими лімітами пам’яті для btrfs, моніторити логи на предмет зависань у balance_dirty_pages() та планувати пріоритетне оновлення ядра. Також варто розглянути налаштування, що зменшують навантаження на запис метаданих btrfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки