CVE-2025-38059: luka w jądrze Linux dotycząca btrfs powodująca awarię
Luka CVE-2025-38059 w jądrze Linux btrfs może powodować awarię systemu. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, która powodowała awarię podczas operacji odczytu z opcją montowania rescue=idatacsums. Błąd wynikał z braku sprawdzenia wskaźnika drzewa sum kontrolnych, co prowadziło do dereferencji wskaźnika NULL i awarii jądra.
Wpływ biznesowy
Ta luka może skutkować awarią systemu podczas wykonywania operacji scrub na systemie plików btrfs z określoną opcją montowania, co wpływa na dostępność usług i stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z btrfs i rozważyć aktualizację jądra lub zastosowanie odpowiednich środków zapobiegawczych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli używany jest system plików btrfs z opcją rescue=idatacsums. Warto ograniczyć ekspozycję na tę funkcję, monitorować logi systemowe pod kątem awarii związanych z btrfs oraz priorytetyzować wdrożenie poprawek zabezpieczeń.