CVE-2020-36775: luka w jądrze Linux dotycząca potencjalnego zakleszczenia w systemie plików f2fs
Poprawka CVE-2020-36775 eliminuje potencjalne zakleszczenia w systemie plików f2fs jądra Linux. Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików f2fs, która mogła prowadzić do potencjalnego zakleszczenia podczas operacji zapisu skompresowanych stron. Poprawka polega na zastosowaniu funkcji f2fs_trylock_op() w f2fs_write_compressed_pages(), co zapobiega blokadom podobnym do tych w f2fs_write_single_data_page().
Wpływ biznesowy
Ta luka może powodować zakleszczenia w systemie plików f2fs, co może skutkować zatrzymaniem operacji zapisu i potencjalnym przestojem systemu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko obniżenia dostępności usług oraz możliwe problemy z integralnością danych w systemach korzystających z f2fs.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux, które rozwiązują tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z f2fs, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.