CVE-2022-50089: luka w jądrze Linux dotycząca blokady stron w btrfs

Naprawiono lukę CVE-2022-50089 w jądrze Linux dotyczącą blokady stron w btrfs, która mogła powodować zawieszanie procesów na zonowanych dyskach.
CVE-2022-50089CVSS 5.5Linux

CVE-2022-50089: luka w jądrze Linux dotycząca blokady stron w btrfs

Naprawiono lukę CVE-2022-50089 w jądrze Linux dotyczącą blokady stron w btrfs, która mogła powodować zawieszanie procesów na zonowanych dyskach.

CVSS
5.5 MEDIUM
EPSS
7.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie w przypadku błędu funkcji cow_file_range() strony pamięci mogły pozostać zablokowane, co prowadziło do zawieszenia zadań. Problem dotyczył szczególnie systemów z zonowanymi dyskami i mógł powodować długotrwałe blokowanie procesów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować zawieszaniem się procesów korzystających z btrfs na systemach z zonowanymi dyskami, co wpływa na stabilność i dostępność usług. Może to prowadzić do degradacji wydajności oraz konieczności restartów systemu, co zwiększa ryzyko przestojów i utraty danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, zwłaszcza jeśli używany jest system plików btrfs na zonowanych dyskach. Warto ograniczyć ekspozycję systemów na potencjalne błędy, monitorować logi systemowe pod kątem zawieszeń procesów oraz priorytetyzować wdrożenie poprawek bezpieczeństwa. W przypadku braku natychmiastowej aktualizacji, rozważ tymczasowe zmniejszenie obciążenia operacji na btrfs lub migrację danych na inne systemy plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS