Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-14302

CVSS: 4.9
08.05.2026

Уязвимость функции __do_trace_btrfs_sync_file() модуля include/trace/events/btrfs.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции __do_trace_btrfs_sync_file() модуля include/trace/events/btrfs.h ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.05.2026
Класс уязвимости: Уязвимость многофакторная
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/c73370c677646e86fc4b1780fb07027bdf847375
https://git.kernel.org/stable/c/d78b0a80eac36879ef5478707135c446920e134b
https://git.kernel.org/stable/c/4361954f0e158af0530caa1e57f12b531be4658f
https://git.kernel.org/stable/c/6279992c9ba2774901c9d4dd4a481162e2534714
https://git.kernel.org/stable/c/26b2290baaf6da6add0f782a100766e686a33f4f
https://git.kernel.org/stable/c/12a0487945c09760a5968d9333383014ea294117
https://git.kernel.org/stable/c/c32a7e0e3c73c1c0768556a56bd78de9f7b83780
https://git.kernel.org/stable/c/0a96d9a85cd2240481297156b9bb72e10b7a8036

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-64164
https://deb.freexian.com/extended-lts/tracker/CVE-2026-64164

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-64164

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-362 The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.
CWE-476 The product dereferences a pointer that it expects to be valid but is NULL.
CWE-663 The product calls a non-reentrant function in a concurrent context in which a competing code sequence (e.g. thread or signal handler) may have an opportunity to call the same function or otherwise influence its state.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-64164 btrfs: tracepoints: fix sleep while in atomic context in btrfs_sync_file()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:L/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-64164
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Ubuntu
  • Linux
Версия ПО:
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 22.04 LTS (Ubuntu)
  • 24.04 LTS (Ubuntu)
  • 13 (Debian GNU/Linux)
  • 26.04 LTS (Ubuntu)
  • от 6.6.136 до 6.6.141 включительно (Linux)
  • от 6.12.83 до 6.12.91 включительно (Linux)
  • от 6.18.24 до 6.18.33 включительно (Linux)
  • от 6.19.14 до 7.0.10 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Ubuntu (22.04 LTS)
  • Ubuntu (24.04 LTS)
  • Debian GNU/Linux (13)
  • Ubuntu (26.04 LTS)
  • Linux (от 6.6.136 до 6.6.141 включительно)
  • Linux (от 6.12.83 до 6.12.91 включительно)
  • Linux (от 6.18.24 до 6.18.33 включительно)
  • Linux (от 6.19.14 до 7.0.10 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.