CVE-2020-36775: luka w jądrze Linux dotycząca potencjalnego zakleszczenia w systemie plików f2fs

Poprawka CVE-2020-36775 eliminuje potencjalne zakleszczenia w systemie plików f2fs jądra Linux. Zalecana szybka aktualizacja systemu.
CVE-2020-36775CVSS 5.5Linux

CVE-2020-36775: luka w jądrze Linux dotycząca potencjalnego zakleszczenia w systemie plików f2fs

Poprawka CVE-2020-36775 eliminuje potencjalne zakleszczenia w systemie plików f2fs jądra Linux. Zalecana szybka aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
6.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików f2fs, która mogła prowadzić do potencjalnego zakleszczenia podczas operacji zapisu skompresowanych stron. Poprawka polega na zastosowaniu funkcji f2fs_trylock_op() w f2fs_write_compressed_pages(), co zapobiega blokadom podobnym do tych w f2fs_write_single_data_page().

Wpływ biznesowy

Ta luka może powodować zakleszczenia w systemie plików f2fs, co może skutkować zatrzymaniem operacji zapisu i potencjalnym przestojem systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko obniżenia dostępności usług oraz możliwe problemy z integralnością danych w systemach korzystających z f2fs.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux, które rozwiązują tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS