Виправлення вразливості в Linux kernel: захист від некоректних inline lzo extents у btrfs

У Linux kernel усунено критичну помилку обробки inline lzo стиснених даних у btrfs, що підвищує стабільність системи.
CVE-2026-74723CVSS 9.8Linux

Виправлення вразливості в Linux kernel: захист від некоректних inline lzo extents у btrfs

У Linux kernel усунено критичну помилку обробки inline lzo стиснених даних у btrfs, що підвищує стабільність системи.

CVSS
9.8 CRITICAL
EPSS
31.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у файловій системі btrfs, пов’язану з некоректною обробкою inline lzo стиснених даних. Проблема могла призвести до виходу за межі буфера під час декомпресії, що викликало помилки KASAN.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або потенційні проблеми з цілісністю даних при роботі з btrfs, особливо з файлами, стисненими за допомогою lzo. Для власників інфраструктури на базі Linux це означає ризик зниження стабільності та надійності системи, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості або застосувати відповідні патчі від постачальника. Також слід обмежити доступ до систем із файловою системою btrfs, перевірити журнали на наявність помилок, пов’язаних із btrfs та lzo, і провести аудит використання стиснених файлів. DataHouse підтримує перевірку версій ядра та допомагає у зменшенні мережевого впливу вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки