CVE-2025-37856: уразливість ядра Linux у btrfs, що може спричинити некоректне управління лічильником посилань

Виправлено уразливість CVE-2025-37856 у Linux kernel btrfs, що може спричинити некоректне управління лічильником посилань і попередження в системі.
CVE-2025-37856CVSS 7.8Linux

CVE-2025-37856: уразливість ядра Linux у btrfs, що може спричинити некоректне управління лічильником посилань

Виправлено уразливість CVE-2025-37856 у Linux kernel btrfs, що може спричинити некоректне управління лічильником посилань і попередження в системі.

CVSS
7.8 HIGH
EPSS
18.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з гонками при видаленні елементів списку block_group::bg_list, що може призвести до некоректного підрахунку посилань і попереджень у системі. Ця проблема виникає через потенційне одночасне виконання операцій, що змінюють список блоків.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи файлової системи btrfs, що потенційно впливає на цілісність даних та стабільність системи. Хоча експлуатація не призводить до віддаленого виконання коду, некоректне управління лічильником посилань може викликати збої або попередження, які потребують уваги.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до btrfs block_group::bg_list, переглянути журнали системи на предмет попереджень, пов’язаних із файловою системою, і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки