CVE-2026-31434: Вразливість витоку пам’яті в Linux kernel (btrfs)
Вразливість CVE-2026-31434 у Linux kernel btrfs призводить до витоку пам’яті. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у файловій системі btrfs, що призводить до витоку пам’яті через неправильне звільнення об’єктів kobject у підгрупах space_info. Цей витік виявляється при роботі з підгрупами space_info і може бути відтворений за допомогою тестів blktests.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційне збільшення використання пам’яті, що може призвести до деградації продуктивності або нестабільної роботи системи при інтенсивному використанні btrfs. Середній рівень критичності (CVSS 5.5) вказує на необхідність моніторингу та планування оновлень для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-31434. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активним використанням btrfs, переглянути логи на предмет аномалій та пріоритезувати встановлення патчів при їх появі.