CVE-2024-35784: luka w jądrze Linux dotycząca blokad w systemie plików btrfs
Naprawiono lukę CVE-2024-35784 w jądrze Linux, zapobiegającą zakleszczeniom w systemie plików btrfs podczas operacji fiemap i blokowania zakresów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, która powodowała zakleszczenie podczas operacji fiemap i blokowania zakresów. Problem wynikał z utrzymywania blokady na całym zakresie podczas kopiowania danych do przestrzeni użytkownika, co mogło prowadzić do zakleszczenia systemu.
Wpływ biznesowy
Luka może powodować zakleszczenia systemu podczas operacji na systemie plików btrfs, co wpływa na stabilność i dostępność usług korzystających z tego systemu plików. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i problemy z wydajnością w środowiskach wykorzystujących btrfs, szczególnie przy intensywnych operacjach I/O.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-35784. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z btrfs, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.