CVE-2024-48875: luka w jądrze Linux dotycząca blokady dev_replace w Btrfs
Luka CVE-2024-48875 w jądrze Linux Btrfs może powodować deadlock podczas operacji dev_replace. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików Btrfs, gdzie funkcja dev_replace mogła prowadzić do rekursywnego blokowania rwsem, powodując potencjalny deadlock. Problem występował podczas operacji na RAID stripe-tree i mógł skutkować zawieszeniem systemu.
Wpływ biznesowy
Ta luka może wpływać na stabilność systemów korzystających z Btrfs, szczególnie podczas operacji wymiany urządzeń (dev_replace). W środowiskach produkcyjnych może dojść do zablokowania procesów i przestojów, co wpływa na dostępność usług i integralność danych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować logi systemowe pod kątem symptomów deadlocków.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-48875. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji dev_replace w Btrfs oraz monitorować system pod kątem błędów blokad rwsem. Przegląd logów i audyt operacji na systemie plików pomogą w wykryciu potencjalnych problemów.