CVE-2023-52737: Уразливість у Linux kernel, пов’язана з блокуванням inode у btrfs
Уразливість CVE-2023-52737 у Linux kernel може викликати дедлок у файловій системі btrfs. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel у файловій системі btrfs, де відсутність блокування inode у спільному режимі перед викликом fiemap може призводити до дедлоку. Це відбувається при одночасному виконанні fsync і fiemap, що може блокувати системні ресурси.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити зависання процесів, що працюють із файловою системою btrfs, через дедлок на рівні inode. Це може вплинути на стабільність та продуктивність систем, особливо при інтенсивній роботі з файлами. Відсутність належного блокування може призводити до тривалих простоїв або необхідності перезавантаження системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-52737. Якщо оновлення недоступні, слід мінімізувати одночасне використання fsync і fiemap на файловій системі btrfs, а також моніторити логи на предмет дедлоків. Загалом, слід застосовувати патчі, зменшувати експозицію вразливих компонентів і проводити аудит системних журналів.