CVE-2025-71183: уразливість ядра Linux у файловій системі Btrfs

Уразливість CVE-2025-71183 у файловій системі Btrfs ядра Linux може спричинити збої після аварійного вимкнення. Рекомендується оновлення ядра та резервне копіювання.
CVE-2025-71183CVSS 9.1Mail

CVE-2025-71183: уразливість ядра Linux у файловій системі Btrfs

Уразливість CVE-2025-71183 у файловій системі Btrfs ядра Linux може спричинити збої після аварійного вимкнення. Рекомендується оновлення ядра та резервне копіювання.

CVSS
9.1 CRITICAL
EPSS
29.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у файловій системі Btrfs, пов’язану з некоректною обробкою перейменування інодів, що може призвести до помилок при відновленні після збою живлення. Це може спричинити невдале монтування файлової системи через спробу видалення директорії з підтомом.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі систем з Btrfs після аварійного вимкнення живлення, що призведе до простоїв і потенційної втрати доступу до даних. Відновлення файлової системи може бути ускладнене через некоректне відтворення журналу змін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід мінімізувати ризики шляхом регулярного резервного копіювання, обмеження використання функцій перейменування в Btrfs та моніторингу журналів системи на предмет помилок після аварійних вимкнень. Пріоритетно слід планувати оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки