Вразливість у ядрі Linux: помилка обробки відкладених посилань у Btrfs

Виправлено помилку в Linux kernel Btrfs, що викликала аварійне завершення через неправильну обробку відкладених посилань.
CVE-2026-43308CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обробки відкладених посилань у Btrfs

Виправлено помилку в Linux kernel Btrfs, що викликала аварійне завершення через неправильну обробку відкладених посилань.

CVSS
5.5 MEDIUM
EPSS
1.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі Btrfs, де при несподіваному типі відкладеного посилання функція run_one_delayed_ref() викликала критичну помилку BUG(). Тепер замість аварійного завершення система повертає помилку та реєструє повідомлення про неї.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики простоїв та втрати даних, пов’язаних із некоректною обробкою файлової системи Btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет помилок, пов’язаних із Btrfs, та обмежити доступ до критичних систем, що використовують цю файлову систему, до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки