Вразливість у ядрі Linux: неправильне логування нових dentries у btrfs
Вразливість CVE-2026-23465 у Linux kernel btrfs може призвести до втрати даних після збою живлення. Рекомендується оновлення ядра та резервне копіювання.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі btrfs, пов’язану з некоректним логуванням нових dentries батьківського каталогу при конфлікті inode. Це може призвести до втрати нових записів після збою живлення.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця проблема може спричинити втрату даних у файловій системі btrfs після аварійного вимкнення живлення, якщо відбувається fsync батьківського каталогу з конфліктним inode. Це підвищує ризик пошкодження файлової системи та втрати важливої інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Також слід мінімізувати ризики шляхом регулярного резервного копіювання даних, моніторингу системних журналів та обмеження впливу потенційних збоїв живлення.