CVE-2022-48734: Luka w jądrze Linux powodująca zakleszczenie w systemie plików Btrfs

Opis luki CVE-2022-48734 w jądrze Linux prowadzącej do zakleszczenia w systemie plików Btrfs oraz zalecenia dotyczące aktualizacji i działań administracyjnych.
CVE-2022-48734CVSS 5.5Linux

CVE-2022-48734: Luka w jądrze Linux powodująca zakleszczenie w systemie plików Btrfs

Opis luki CVE-2022-48734 w jądrze Linux prowadzącej do zakleszczenia w systemie plików Btrfs oraz zalecenia dotyczące aktualizacji i działań administracyjnych.

CVSS
5.5 MEDIUM
EPSS
7.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików Btrfs, która powodowała zakleszczenie podczas wyłączania limitów kwot i skanowania grup kwot. Problem wynikał z cyklicznej zależności między wyłączaniem kwot, pracownikiem skanującym grupy kwot oraz innymi zadaniami transakcyjnymi, co mogło prowadzić do niekończącego się oczekiwania i blokady.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować blokadą procesów zarządzających limitami dyskowymi w systemie plików Btrfs, co wpływa na stabilność i dostępność systemu. W środowiskach wykorzystujących Btrfs i funkcje kwot, może dojść do zatrzymania operacji dyskowych, co negatywnie wpływa na ciągłość działania usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć równoczesne operacje włączania i wyłączania kwot oraz monitorować logi systemowe pod kątem objawów zakleszczenia. Należy również przeprowadzić przegląd konfiguracji Btrfs i rozważyć tymczasowe ograniczenie użycia funkcji kwot, aby zmniejszyć ryzyko wystąpienia problemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS