Вразливість Linux kernel: усунення дедлоку в btrfs при відключенні квоти

Виправлено середньої тяжкості вразливість у Linux kernel, що викликала дедлок у btrfs при відключенні квоти. Рекомендується оновити ядро.
CVE-2022-48734CVSS 5.5Linux

Вразливість Linux kernel: усунення дедлоку в btrfs при відключенні квоти

Виправлено середньої тяжкості вразливість у Linux kernel, що викликала дедлок у btrfs при відключенні квоти. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
7.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала дедлок у файловій системі btrfs під час відключення квоти через циклічну залежність між операціями. Ця проблема могла призвести до зависання системних процесів при одночасному виконанні операцій з квотами та балансуванням диску.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання або блокування процесів, що працюють з файловою системою btrfs, особливо при одночасному включенні або відключенні квот та балансуванні. Це може вплинути на стабільність та продуктивність систем, що використовують btrfs, і призвести до простоїв або необхідності перезавантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати одночасне виконання операцій з квотами та балансуванням на btrfs, переглянути журнали системи на предмет ознак дедлоку та пріоритезувати оновлення для систем з активним використанням btrfs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки