CVE-2025-71183: luka w jądrze Linux dotycząca systemu plików btrfs
Luka CVE-2025-71183 w jądrze Linux dotyczy systemu plików btrfs i może powodować błędy montowania po awarii zasilania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.1 CRITICAL
- EPSS
- 29.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę w systemie plików btrfs, która może prowadzić do błędów podczas odtwarzania dziennika po awarii zasilania, powodując nieprawidłowe usunięcie katalogów zawierających podwolumeny. Problem dotyczy niewłaściwego wykrywania konfliktów inode podczas operacji wymiany nazw katalogów.
Wpływ biznesowy
Ta luka może skutkować nieudaną próbą usunięcia katalogu zawierającego podwolumen, co prowadzi do błędów montowania systemu plików po awarii zasilania. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko utraty dostępności danych i konieczność ręcznej interwencji w system plików, co może wpłynąć na ciągłość działania usług korzystających z btrfs.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-71183. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ryzyko poprzez minimalizowanie operacji rename wymiany na systemach plików btrfs oraz monitorowanie logów systemowych pod kątem błędów związanych z montowaniem i usuwaniem katalogów. Priorytetowo traktuj aktualizacje i audyt systemów korzystających z btrfs.