CVE-2025-38059: Уразливість у ядрі Linux у btrfs, що призводить до аварійного завершення
Уразливість CVE-2025-38059 у Linux ядрі дозволяє аварійне завершення при використанні btrfs з rescue=idatacsums. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у файловій системі btrfs ядра Linux, яка може спричинити аварійне завершення роботи при використанні опції монтування rescue=idatacsums під час операції read-only scrub. Проблема виникає через відсутність перевірки на NULL вказівник при роботі з деревом контрольних сум.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний збій у роботі систем, які використовують btrfs з опцією rescue=idatacsums під час перевірки цілісності даних. Це може призвести до простоїв або втрати доступності даних, особливо у середовищах, де застосовується scrub для виявлення помилок у файловій системі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід уникати використання опції rescue=idatacsums під час операцій scrub на btrfs. Також варто переглянути журнали системи на предмет аварійних завершень та обмежити доступ до уразливих систем до застосування патчів.