CVE-2025-38503: Вразливість у Linux kernel пов’язана з деревом вільного простору Btrfs
Виправлено помилку в Linux kernel, що викликала збій при обробці вільного простору Btrfs. Рекомендується оновити ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала збій через некоректну обробку порожніх блок-груп у файловій системі Btrfs з увімкненою функцією дерева блок-груп. Ця помилка могла призвести до аварійного завершення роботи ядра під час побудови дерева вільного простору.
Бізнес-вплив
Для власників інфраструктури на базі Linux, що використовують Btrfs, ця вразливість може спричинити аварійні зупинки системи, що впливає на доступність сервісів. Середній рівень критичності означає, що ризик не є критичним, але потребує уваги для запобігання потенційних збоїв у роботі файлової системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функції дерева блок-груп у Btrfs, контролювати логи системи на наявність помилок, а також планувати оновлення ядра у найближчому майбутньому.