CVE-2025-38059: Уразливість у ядрі Linux у btrfs, що призводить до аварійного завершення

Уразливість CVE-2025-38059 у Linux ядрі дозволяє аварійне завершення при використанні btrfs з rescue=idatacsums. Рекомендується оновлення ядра.
CVE-2025-38059CVSS 5.5Linux

CVE-2025-38059: Уразливість у ядрі Linux у btrfs, що призводить до аварійного завершення

Уразливість CVE-2025-38059 у Linux ядрі дозволяє аварійне завершення при використанні btrfs з rescue=idatacsums. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у файловій системі btrfs ядра Linux, яка може спричинити аварійне завершення роботи при використанні опції монтування rescue=idatacsums під час операції read-only scrub. Проблема виникає через відсутність перевірки на NULL вказівник при роботі з деревом контрольних сум.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний збій у роботі систем, які використовують btrfs з опцією rescue=idatacsums під час перевірки цілісності даних. Це може призвести до простоїв або втрати доступності даних, особливо у середовищах, де застосовується scrub для виявлення помилок у файловій системі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо оновлення недоступні, слід уникати використання опції rescue=idatacsums під час операцій scrub на btrfs. Також варто переглянути журнали системи на предмет аварійних завершень та обмежити доступ до уразливих систем до застосування патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки