CVE-2025-21753: Вразливість use-after-free у Linux kernel (btrfs)

Виправлено вразливість use-after-free у Linux kernel (btrfs), що може призвести до нестабільності системи. Рекомендується оновлення ядра.
CVE-2025-21753CVSS 7.8Linux

CVE-2025-21753: Вразливість use-after-free у Linux kernel (btrfs)

Виправлено вразливість use-after-free у Linux kernel (btrfs), що може призвести до нестабільності системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у файловій системі btrfs, що виникає при спробі приєднатися до скасованої транзакції. Проблема полягала у читанні поля 'aborted' після розблокування, що могло призвести до доступу до вже звільненого об'єкта.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційний виконання шкідливого коду через пошкодження пам'яті. Власники інфраструктури, що використовують btrfs у Linux kernel, повинні розглянути оновлення для запобігання можливих збоїв та атак, особливо у середовищах з високою навантаженістю транзакцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують btrfs, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, які найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки