CVE-2026-45934: Вразливість у Linux kernel пов’язана з помилкою в btrfs при алокації чанків

Виправлено помилку в btrfs Linux kernel, що викликала аварійні завершення транзакцій через конфліктні алокації чанків. Рекомендується оновлення ядра.
CVE-2026-45934CVSS 5.5Linux

CVE-2026-45934: Вразливість у Linux kernel пов’язана з помилкою в btrfs при алокації чанків

Виправлено помилку в btrfs Linux kernel, що викликала аварійні завершення транзакцій через конфліктні алокації чанків. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено помилку в файловій системі btrfs, яка викликала аварійне завершення транзакцій через конфліктні алокації чанків. Ця проблема могла призводити до помилки EEXIST при спробі алокації непослідовних ділянок пам’яті, що впливало на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем, що використовують btrfs, особливо при експериментальних налаштуваннях або дублюванні даних. Це може призвести до втрати доступності сервісів та необхідності відновлення після аварійних завершень транзакцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання експериментальних функцій btrfs, контролювати логи на наявність помилок транзакцій та пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки