CVE-2024-35784: luka w jądrze Linux dotycząca blokad w systemie plików btrfs

Naprawiono lukę CVE-2024-35784 w jądrze Linux, zapobiegającą zakleszczeniom w systemie plików btrfs podczas operacji fiemap i blokowania zakresów.
CVE-2024-35784CVSS 5.5Linux

CVE-2024-35784: luka w jądrze Linux dotycząca blokad w systemie plików btrfs

Naprawiono lukę CVE-2024-35784 w jądrze Linux, zapobiegającą zakleszczeniom w systemie plików btrfs podczas operacji fiemap i blokowania zakresów.

CVSS
5.5 MEDIUM
EPSS
7.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, która powodowała zakleszczenie podczas operacji fiemap i blokowania zakresów. Problem wynikał z utrzymywania blokady na całym zakresie podczas kopiowania danych do przestrzeni użytkownika, co mogło prowadzić do zakleszczenia systemu.

Wpływ biznesowy

Luka może powodować zakleszczenia systemu podczas operacji na systemie plików btrfs, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i problemy z wydajnością w środowiskach wykorzystujących btrfs, szczególnie przy intensywnych operacjach I/O.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-35784. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z btrfs, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS