CVE-2025-37931: уразливість у ядрі Linux, що може призвести до пошкодження файлової системи btrfs
Виправлено уразливість CVE-2025-37931 у Linux kernel, що викликала корупцію метаданих файлової системи btrfs при великих сторінках пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з некоректним записом метаданих при використанні сторінок розміром 64к та вузлів 16к. Проблема викликала корупцію журналу дерев у продуктивних системах через пропуск запису деяких брудних блоків.
Бізнес-вплив
Ця уразливість може спричинити пошкодження метаданих файлової системи btrfs, що призведе до втрати даних або нестабільної роботи системи. Вона особливо актуальна для серверів та інфраструктури з великими розмірами сторінок пам’яті. Відсутність коректного запису метаданих підвищує ризик збоїв та ускладнює відновлення даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Також варто зменшити експозицію систем із файловою системою btrfs, контролювати логи на ознаки корупції та пріоритезувати оновлення для критичних серверів.