Вразливість у Linux kernel: помилка обробки помилок у btrfs

Виправлено помилку обробки помилок у Linux kernel (btrfs), що могла спричинити некоректний доступ до пам’яті. Рекомендується оновлення.
CVE-2025-21679CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки помилок у btrfs

Виправлено помилку обробки помилок у Linux kernel (btrfs), що могла спричинити некоректний доступ до пам’яті. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
6.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в обробці помилок функції get_canonical_dev_path() в модулі btrfs. Відсутність перевірки помилки від d_path() могла призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або потенційні збої через некоректний доступ до пам’яті. Для організацій, що використовують Linux kernel з btrfs, це може вплинути на надійність файлової системи та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю помилку. Якщо оновлення наразі неможливе, слід мінімізувати експозицію систем, що використовують btrfs, переглянути журнали на наявність аномалій та пріоритезувати оновлення систем з урахуванням цього ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки