Виправлення подвійного звільнення пам'яті в btrfs Linux kernel (CVE-2025-68359)
Усунено вразливість подвійного звільнення пам'яті в btrfs Linux kernel, що підвищує стабільність і безпеку систем з файловою системою btrfs.
- CVSS
- -
- EPSS
- 7.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість подвійного звільнення пам'яті в btrfs, що виникала при обробці qgroup записів у функції add_delayed_ref_head(). Помилка могла призвести до некоректної роботи пам'яті через неправильне управління власністю об'єктів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через подвійне звільнення пам'яті, що є критичним для серверів і інфраструктури з файловою системою btrfs. Власники та оператори ІТ-інфраструктури повинні оцінити ризики, особливо якщо використовують btrfs у продуктивних середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем з btrfs.