CVE-2024-48875: luka w jądrze Linux dotycząca blokady dev_replace w Btrfs

Luka CVE-2024-48875 w jądrze Linux Btrfs może powodować deadlock podczas operacji dev_replace. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2024-48875CVSS 5.5Linux

CVE-2024-48875: luka w jądrze Linux dotycząca blokady dev_replace w Btrfs

Luka CVE-2024-48875 w jądrze Linux Btrfs może powodować deadlock podczas operacji dev_replace. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
4.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików Btrfs, gdzie funkcja dev_replace mogła prowadzić do rekursywnego blokowania rwsem, powodując potencjalny deadlock. Problem występował podczas operacji na RAID stripe-tree i mógł skutkować zawieszeniem systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność systemów korzystających z Btrfs, szczególnie podczas operacji wymiany urządzeń (dev_replace). W środowiskach produkcyjnych może dojść do zablokowania procesów i przestojów, co wpływa na dostępność usług i integralność danych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować logi systemowe pod kątem symptomów deadlocków.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-48875. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji dev_replace w Btrfs oraz monitorować system pod kątem błędów blokad rwsem. Przegląd logów i audyt operacji na systemie plików pomogą w wykryciu potencjalnych problemów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS