CVE-2023-53149: Уразливість у Linux kernel, що може спричинити дедлок у ext4
Виправлено уразливість CVE-2023-53149 у Linux kernel ext4, що може спричинити дедлок під час операцій запису. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість у файловій системі ext4, яка може призвести до дедлоку під час операцій запису сторінок через блокування файлової системи. Проблема виникає через рекурсивне блокування під час звільнення ресурсів у процесі writeback.
Бізнес-вплив
Ця уразливість може спричинити зависання або блокування системи під час інтенсивних операцій запису на файлову систему ext4, що впливає на стабільність та продуктивність серверів і пристроїв з Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, особливо у середовищах з високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему ext4 під час writeback, переглянути журнали системи на наявність ознак дедлоків і пріоритезувати оновлення для критичних систем.