CVE-2025-38503: Вразливість у Linux kernel пов’язана з деревом вільного простору Btrfs

Виправлено помилку в Linux kernel, що викликала збій при обробці вільного простору Btrfs. Рекомендується оновити ядро для безпеки.
CVE-2025-38503CVSS 5.5Linux

CVE-2025-38503: Вразливість у Linux kernel пов’язана з деревом вільного простору Btrfs

Виправлено помилку в Linux kernel, що викликала збій при обробці вільного простору Btrfs. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
3.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала збій через некоректну обробку порожніх блок-груп у файловій системі Btrfs з увімкненою функцією дерева блок-груп. Ця помилка могла призвести до аварійного завершення роботи ядра під час побудови дерева вільного простору.

Бізнес-вплив

Для власників інфраструктури на базі Linux, що використовують Btrfs, ця вразливість може спричинити аварійні зупинки системи, що впливає на доступність сервісів. Середній рівень критичності означає, що ризик не є критичним, але потребує уваги для запобігання потенційних збоїв у роботі файлової системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функції дерева блок-груп у Btrfs, контролювати логи системи на наявність помилок, а також планувати оновлення ядра у найближчому майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки