CVE-2025-38243: luka w jądrze Linux dotycząca nieprawidłowego wskaźnika inode w btrfs
Naprawiono lukę CVE-2025-38243 w jądrze Linux dotyczącą błędnego wskaźnika inode w btrfs, która mogła powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie nieprawidłowe wskaźniki inode podczas odtwarzania logu mogły prowadzić do nieprawidłowego dostępu do pamięci i awarii systemu. Problem występował, gdy funkcja read_one_inode() zwracała NULL, a następnie wykonywano operacje na nieistniejącym wskaźniku.
Wpływ biznesowy
Ta luka może powodować awarie systemu plików, co wpływa na stabilność i dostępność systemów korzystających z btrfs. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu oraz ryzyka utraty danych w przypadku wystąpienia tej usterki. Wdrożenie poprawek zmniejsza ryzyko nieplanowanych restartów i problemów z integralnością danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38243. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z btrfs, monitoruj logi systemowe pod kątem błędów związanych z inode oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.