CVE-2025-38260: luka w jądrze Linux dotycząca obsługi błędów drzewa sum kontrolnych Btrfs
Luka CVE-2025-38260 w jądrze Linux dotyczy błędów obsługi sum kontrolnych w Btrfs, grożąca awarią systemu. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików Btrfs, gdzie błędna obsługa uszkodzonego drzewa sum kontrolnych (csum tree) mogła prowadzić do awarii jądra. Problem dotyczył nieprawidłowego ustawiania flagi ignorującej sumy kontrolne podczas montowania systemu plików z opcją rescue=ibadroots.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego, co wpływa na stabilność i dostępność usług korzystających z systemu plików Btrfs. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko utraty danych lub przerw w działaniu systemów, szczególnie w środowiskach wykorzystujących Btrfs z opcją naprawczą.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-38260. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z Btrfs, monitorować logi systemowe pod kątem błędów związanych z sumami kontrolnymi oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.