CVE-2025-22114: Уразливість у ядрі Linux, що впливає на btrfs

Уразливість CVE-2025-22114 у Linux kernel дозволяє ігнорувати перевірки файлової системи btrfs, що може призвести до монтування пошкоджених систем.
CVE-2025-22114CVSS 7.8Linux

CVE-2025-22114: Уразливість у ядрі Linux, що впливає на btrfs

Уразливість CVE-2025-22114 у Linux kernel дозволяє ігнорувати перевірки файлової системи btrfs, що може призвести до монтування пошкоджених систем.

CVSS
7.8 HIGH
EPSS
7.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з функцією btrfs_validate_super(), через яку можуть ігноруватися перевірки валідності файлової системи btrfs. Це може призвести до спроб монтування пошкоджених або недійсних файлових систем.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити проблеми з цілісністю даних через потенційне монтування пошкоджених файлових систем btrfs. Це підвищує ризик втрати даних або нестабільної роботи систем, що використовують цей тип файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання btrfs, провести аудит логів на предмет аномалій, а також пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки