CVE-2022-48734: Luka w jądrze Linux powodująca zakleszczenie w systemie plików Btrfs
Opis luki CVE-2022-48734 w jądrze Linux prowadzącej do zakleszczenia w systemie plików Btrfs oraz zalecenia dotyczące aktualizacji i działań administracyjnych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików Btrfs, która powodowała zakleszczenie podczas wyłączania limitów kwot i skanowania grup kwot. Problem wynikał z cyklicznej zależności między wyłączaniem kwot, pracownikiem skanującym grupy kwot oraz innymi zadaniami transakcyjnymi, co mogło prowadzić do niekończącego się oczekiwania i blokady.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować blokadą procesów zarządzających limitami dyskowymi w systemie plików Btrfs, co wpływa na stabilność i dostępność systemu. W środowiskach wykorzystujących Btrfs i funkcje kwot, może dojść do zatrzymania operacji dyskowych, co negatywnie wpływa na ciągłość działania usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć równoczesne operacje włączania i wyłączania kwot oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Należy również przeprowadzić przegląd konfiguracji Btrfs i rozważyć tymczasowe ograniczenie użycia funkcji kwot, aby zmniejszyć ryzyko wystąpienia problemu.