CVE-2025-37931: уразливість у ядрі Linux, що може призвести до пошкодження файлової системи btrfs

Виправлено уразливість CVE-2025-37931 у Linux kernel, що викликала корупцію метаданих файлової системи btrfs при великих сторінках пам’яті.
CVE-2025-37931CVSS 5.5Linux

CVE-2025-37931: уразливість у ядрі Linux, що може призвести до пошкодження файлової системи btrfs

Виправлено уразливість CVE-2025-37931 у Linux kernel, що викликала корупцію метаданих файлової системи btrfs при великих сторінках пам’яті.

CVSS
5.5 MEDIUM
EPSS
5.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з некоректним записом метаданих при використанні сторінок розміром 64к та вузлів 16к. Проблема викликала корупцію журналу дерев у продуктивних системах через пропуск запису деяких брудних блоків.

Бізнес-вплив

Ця уразливість може спричинити пошкодження метаданих файлової системи btrfs, що призведе до втрати даних або нестабільної роботи системи. Вона особливо актуальна для серверів та інфраструктури з великими розмірами сторінок пам’яті. Відсутність коректного запису метаданих підвищує ризик збоїв та ускладнює відновлення даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Також варто зменшити експозицію систем із файловою системою btrfs, контролювати логи на ознаки корупції та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки