Вразливість у ядрі Linux: неправильне логування нових dentries у btrfs

Вразливість CVE-2026-23465 у Linux kernel btrfs може призвести до втрати даних після збою живлення. Рекомендується оновлення ядра та резервне копіювання.
CVE-2026-23465CVSS 5.5Linux

Вразливість у ядрі Linux: неправильне логування нових dentries у btrfs

Вразливість CVE-2026-23465 у Linux kernel btrfs може призвести до втрати даних після збою живлення. Рекомендується оновлення ядра та резервне копіювання.

CVSS
5.5 MEDIUM
EPSS
2.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі btrfs, пов’язану з некоректним логуванням нових dentries батьківського каталогу при конфлікті inode. Це може призвести до втрати нових записів після збою живлення.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця проблема може спричинити втрату даних у файловій системі btrfs після аварійного вимкнення живлення, якщо відбувається fsync батьківського каталогу з конфліктним inode. Це підвищує ризик пошкодження файлової системи та втрати важливої інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Також слід мінімізувати ризики шляхом регулярного резервного копіювання даних, моніторингу системних журналів та обмеження впливу потенційних збоїв живлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки