CVE-2023-53149: Уразливість у Linux kernel, що може спричинити дедлок у ext4

Виправлено уразливість CVE-2023-53149 у Linux kernel ext4, що може спричинити дедлок під час операцій запису. Рекомендується оновлення ядра.
CVE-2023-53149CVSS 5.5Linux

CVE-2023-53149: Уразливість у Linux kernel, що може спричинити дедлок у ext4

Виправлено уразливість CVE-2023-53149 у Linux kernel ext4, що може спричинити дедлок під час операцій запису. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у файловій системі ext4, яка може призвести до дедлоку під час операцій запису сторінок через блокування файлової системи. Проблема виникає через рекурсивне блокування під час звільнення ресурсів у процесі writeback.

Бізнес-вплив

Ця уразливість може спричинити зависання або блокування системи під час інтенсивних операцій запису на файлову систему ext4, що впливає на стабільність та продуктивність серверів і пристроїв з Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, особливо у середовищах з високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему ext4 під час writeback, переглянути журнали системи на наявність ознак дедлоків і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки