CVE-2025-71159: Вразливість ядра Linux у btrfs, що викликає use-after-free
Виправлено вразливість use-after-free у Linux kernel (btrfs). Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 11.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції btrfs_get_or_create_delayed_node(), яка могла призводити до помилки use-after-free через неправильний порядок оновлення лічильника посилань. Проблема виникала через відсутність пам'ятного бар'єра між встановленням refcount і delayed_node, що могло спричинити некоректне збільшення лічильника посилань.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи файлової системи btrfs, потенційно викликаючи помилки пам'яті або аварійне завершення процесів, що впливає на надійність та цілісність даних. Для організацій, які використовують Linux з btrfs, це створює ризик втрати даних або збоїв у роботі сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до систем із btrfs, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цю файлову систему.