CVE-2026-31434: Вразливість витоку пам’яті в Linux kernel (btrfs)

Вразливість CVE-2026-31434 у Linux kernel btrfs призводить до витоку пам’яті. Рекомендується оновлення ядра для усунення проблеми.
CVE-2026-31434CVSS 5.5Linux

CVE-2026-31434: Вразливість витоку пам’яті в Linux kernel (btrfs)

Вразливість CVE-2026-31434 у Linux kernel btrfs призводить до витоку пам’яті. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
2.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у файловій системі btrfs, що призводить до витоку пам’яті через неправильне звільнення об’єктів kobject у підгрупах space_info. Цей витік виявляється при роботі з підгрупами space_info і може бути відтворений за допомогою тестів blktests.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційне збільшення використання пам’яті, що може призвести до деградації продуктивності або нестабільної роботи системи при інтенсивному використанні btrfs. Середній рівень критичності (CVSS 5.5) вказує на необхідність моніторингу та планування оновлень для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-31434. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним використанням btrfs, переглянути логи на предмет аномалій та пріоритезувати встановлення патчів при їх появі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки