CVE-2024-53052: luka w jądrze Linux dotycząca io_uring i blokady zapisu
Naprawiono lukę CVE-2024-53052 w jądrze Linux dotyczącą io_uring, zapobiegającą zakleszczeniom podczas zapisu. Zalecana aktualizacja systemu.
- CVSS
- 4.4 MEDIUM
- EPSS
- 8.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie io_uring, która mogła powodować zakleszczenie podczas operacji zapisu z użyciem O_DIRECT. Problem wynikał z braku sprawdzenia flagi NOWAIT, co prowadziło do blokady między procesem zamrażania systemu plików a zapisem danych.
Wpływ biznesowy
Luka może powodować zakleszczenia w systemie plików podczas operacji zapisu io_uring, co skutkuje zatrzymaniem procesów administracyjnych, takich jak zamrażanie punktu montowania. Choć wymaga uprawnień administratora (CAP_SYS_ADMIN), problem może wpływać na stabilność i dostępność systemów korzystających z io_uring, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53052. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji zamrażania systemu plików do zaufanych administratorów, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.