CVE-2022-50089: luka w jądrze Linux dotycząca blokady stron w btrfs
Naprawiono lukę CVE-2022-50089 w jądrze Linux dotyczącą blokady stron w btrfs, która mogła powodować zawieszanie procesów na zonowanych dyskach.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie w przypadku błędu funkcji cow_file_range() strony pamięci mogły pozostać zablokowane, co prowadziło do zawieszenia zadań. Problem dotyczył szczególnie systemów z zonowanymi dyskami i mógł powodować długotrwałe blokowanie procesów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować zawieszaniem się procesów korzystających z btrfs na systemach z zonowanymi dyskami, co wpływa na stabilność i dostępność usług. Może to prowadzić do degradacji wydajności oraz konieczności restartów systemu, co zwiększa ryzyko przestojów i utraty danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, zwłaszcza jeśli używany jest system plików btrfs na zonowanych dyskach. Warto ograniczyć ekspozycję systemów na potencjalne błędy, monitorować logi systemowe pod kątem zawieszeń procesów oraz priorytetyzować wdrożenie poprawek bezpieczeństwa. W przypadku braku natychmiastowej aktualizacji, rozważ tymczasowe zmniejszenie obciążenia operacji na btrfs lub migrację danych na inne systemy plików.