CVE-2025-71183: уразливість ядра Linux у файловій системі Btrfs
Уразливість CVE-2025-71183 у файловій системі Btrfs ядра Linux може спричинити збої після аварійного вимкнення. Рекомендується оновлення ядра та резервне копіювання.
- CVSS
- 9.1 CRITICAL
- EPSS
- 29.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у файловій системі Btrfs, пов’язану з некоректною обробкою перейменування інодів, що може призвести до помилок при відновленні після збою живлення. Це може спричинити невдале монтування файлової системи через спробу видалення директорії з підтомом.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі систем з Btrfs після аварійного вимкнення живлення, що призведе до простоїв і потенційної втрати доступу до даних. Відновлення файлової системи може бути ускладнене через некоректне відтворення журналу змін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід мінімізувати ризики шляхом регулярного резервного копіювання, обмеження використання функцій перейменування в Btrfs та моніторингу журналів системи на предмет помилок після аварійних вимкнень. Пріоритетно слід планувати оновлення ядра для усунення цієї уразливості.