Linux: Poprawka zapobiegająca blokadom RCU w funkcji bpf_fd_array_map_clear()
Poprawka Linux zapobiega blokadom RCU w funkcji bpf_fd_array_map_clear() przy obsłudze map PROG_ARRAY z dużą liczbą wpisów.
- CVSS
- -
- EPSS
- 5.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku wywołania cond_resched() w pętli funkcji bpf_fd_array_map_clear(). Brak tego wywołania mógł powodować blokady RCU podczas obsługi map PROG_ARRAY z dużą liczbą wpisów pod dużym obciążeniem.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko degradacji wydajności systemu i blokad wewnętrznych mechanizmów jądra Linux, co może wpływać na stabilność usług korzystających z BPF. Szczególnie narażone są środowiska intensywnie korzystające z map PROG_ARRAY w BPF.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć obciążenie funkcji korzystających z map PROG_ARRAY oraz monitorować logi systemowe pod kątem objawów blokad RCU. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń jądra.