CVE-2025-37856: уразливість ядра Linux у btrfs, що може спричинити некоректне управління лічильником посилань
Виправлено уразливість CVE-2025-37856 у Linux kernel btrfs, що може спричинити некоректне управління лічильником посилань і попередження в системі.
- CVSS
- 7.8 HIGH
- EPSS
- 18.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з гонками при видаленні елементів списку block_group::bg_list, що може призвести до некоректного підрахунку посилань і попереджень у системі. Ця проблема виникає через потенційне одночасне виконання операцій, що змінюють список блоків.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи файлової системи btrfs, що потенційно впливає на цілісність даних та стабільність системи. Хоча експлуатація не призводить до віддаленого виконання коду, некоректне управління лічильником посилань може викликати збої або попередження, які потребують уваги.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до btrfs block_group::bg_list, переглянути журнали системи на предмет попереджень, пов’язаних із файловою системою, і пріоритезувати оновлення відповідно до ризику.