CVE-2023-52737: Уразливість у Linux kernel, пов’язана з блокуванням inode у btrfs

Уразливість CVE-2023-52737 у Linux kernel може викликати дедлок у файловій системі btrfs. Рекомендується оновлення ядра та моніторинг системи.
CVE-2023-52737CVSS 5.5Linux

CVE-2023-52737: Уразливість у Linux kernel, пов’язана з блокуванням inode у btrfs

Уразливість CVE-2023-52737 у Linux kernel може викликати дедлок у файловій системі btrfs. Рекомендується оновлення ядра та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
11.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel у файловій системі btrfs, де відсутність блокування inode у спільному режимі перед викликом fiemap може призводити до дедлоку. Це відбувається при одночасному виконанні fsync і fiemap, що може блокувати системні ресурси.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити зависання процесів, що працюють із файловою системою btrfs, через дедлок на рівні inode. Це може вплинути на стабільність та продуктивність систем, особливо при інтенсивній роботі з файлами. Відсутність належного блокування може призводити до тривалих простоїв або необхідності перезавантаження системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-52737. Якщо оновлення недоступні, слід мінімізувати одночасне використання fsync і fiemap на файловій системі btrfs, а також моніторити логи на предмет дедлоків. Загалом, слід застосовувати патчі, зменшувати експозицію вразливих компонентів і проводити аудит системних журналів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки