Вразливість у ядрі Linux (CVE-2020-36775): потенційний дедлок у f2fs
Виправлено потенційний дедлок у файловій системі f2fs ядра Linux. Рекомендується оновлення для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з потенційним дедлоком у файловій системі f2fs. Проблема виникала через некоректне блокування під час запису стиснених сторінок, що могло призвести до зависання операцій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку або зависання процесів, що працюють із файловою системою f2fs, впливаючи на стабільність системи. Середній рівень ризику вказує на необхідність моніторингу та своєчасного оновлення систем, особливо у середовищах із високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2020-36775. Якщо оновлення недоступні, слід мінімізувати використання f2fs у критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із файловою системою f2fs.