Виправлення витоків пам'яті в btrfs Linux при обробці профілів даних без RAID

Усунено витоки пам'яті в btrfs Linux при обробці профілів даних без RAID. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2025-40101Linux

Виправлення витоків пам'яті в btrfs Linux при обробці профілів даних без RAID

Усунено витоки пам'яті в btrfs Linux при обробці профілів даних без RAID. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
7.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов'язану з витоками пам'яті в модулі btrfs при відхиленні профілів даних, які не є SINGLE, без наявності RAID-стріп дерева. Проблема виникала через передчасне повернення з функції без звільнення виділеної пам'яті.

Бізнес-вплив

Ця вразливість може призводити до витоків пам'яті в системах, що використовують файлову систему btrfs з певними конфігураціями профілів даних. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності та продуктивності систем через надмірне споживання пам'яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути конфігурації btrfs, зменшити експозицію систем з профілями даних, що не є SINGLE без RAID, та контролювати журнали системи на предмет аномалій, пов'язаних з використанням пам'яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки