CVE-2024-53052: luka w jądrze Linux dotycząca io_uring i blokady zapisu

Naprawiono lukę CVE-2024-53052 w jądrze Linux dotyczącą io_uring, zapobiegającą zakleszczeniom podczas zapisu. Zalecana aktualizacja systemu.
CVE-2024-53052CVSS 4.4Linux

CVE-2024-53052: luka w jądrze Linux dotycząca io_uring i blokady zapisu

Naprawiono lukę CVE-2024-53052 w jądrze Linux dotyczącą io_uring, zapobiegającą zakleszczeniom podczas zapisu. Zalecana aktualizacja systemu.

CVSS
4.4 MEDIUM
EPSS
8.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie io_uring, która mogła powodować zakleszczenie podczas operacji zapisu z użyciem O_DIRECT. Problem wynikał z braku sprawdzenia flagi NOWAIT, co prowadziło do blokady między procesem zamrażania systemu plików a zapisem danych.

Wpływ biznesowy

Luka może powodować zakleszczenia w systemie plików podczas operacji zapisu io_uring, co skutkuje zatrzymaniem procesów administracyjnych, takich jak zamrażanie punktu montowania. Choć wymaga uprawnień administratora (CAP_SYS_ADMIN), problem może wpływać na stabilność i dostępność systemów korzystających z io_uring, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53052. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji zamrażania systemu plików do zaufanych administratorów, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS