Уразливість у Linux kernel: помилка обробки extrefs у btrfs

Виправлено помилку в Linux kernel, що викликала некоректний доступ до пам’яті в btrfs під час обробки extrefs. Рекомендується оновлення ядра.
CVE-2025-38382CVSS 7.8Linux

Уразливість у Linux kernel: помилка обробки extrefs у btrfs

Виправлено помилку в Linux kernel, що викликала некоректний доступ до пам’яті в btrfs під час обробки extrefs. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку в обробці extrefs під час відтворення журналу в btrfs, що може призвести до некоректного доступу до пам’яті через неініціалізовану змінну. Вразливість виправлено шляхом ініціалізації довжини імені extref.

Бізнес-вплив

Ця помилка може спричинити нестабільність файлової системи btrfs, що потенційно впливає на надійність зберігання даних у Linux-середовищах. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при роботі з файловою системою та забезпечити оновлення ядра для уникнення проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до систем із файловою системою btrfs, провести аудит логів на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки