CVE-2025-71183: luka w jądrze Linux dotycząca systemu plików btrfs

Luka CVE-2025-71183 w jądrze Linux dotyczy systemu plików btrfs i może powodować błędy montowania po awarii zasilania. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-71183CVSS 9.1Mail

CVE-2025-71183: luka w jądrze Linux dotycząca systemu plików btrfs

Luka CVE-2025-71183 w jądrze Linux dotyczy systemu plików btrfs i może powodować błędy montowania po awarii zasilania. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.1 CRITICAL
EPSS
29.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę w systemie plików btrfs, która może prowadzić do błędów podczas odtwarzania dziennika po awarii zasilania, powodując nieprawidłowe usunięcie katalogów zawierających podwolumeny. Problem dotyczy niewłaściwego wykrywania konfliktów inode podczas operacji wymiany nazw katalogów.

Wpływ biznesowy

Ta luka może skutkować nieudaną próbą usunięcia katalogu zawierającego podwolumen, co prowadzi do błędów montowania systemu plików po awarii zasilania. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty dostępności danych i konieczność ręcznej interwencji w system plików, co może wpłynąć na ciągłość działania usług korzystających z btrfs.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-71183. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ryzyko poprzez minimalizowanie operacji rename wymiany na systemach plików btrfs oraz monitorowanie logów systemowych pod kątem błędów związanych z montowaniem i usuwaniem katalogów. Priorytetowo traktuj aktualizacje i audyt systemów korzystających z btrfs.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS