CVE-2023-53348: Вразливість у Linux kernel, що викликає дедлок при скасуванні транзакції в btrfs
Виправлено вразливість CVE-2023-53348 у Linux kernel, що викликала дедлок у файловій системі btrfs під час транзакцій.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі btrfs, яка призводила до дедлоку при скасуванні транзакції під час переміщення блоків із запущеним процесом scrub. Проблема виникала через блокування транзакції в критичній секції, що могло зупинити роботу системи.
Бізнес-вплив
Ця вразливість може спричинити зависання або блокування систем, що використовують btrfs із активним scrub під час операцій переміщення блоків. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження доступності сервісів, особливо у середовищах із високим навантаженням на файлову систему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасне використання scrub та операцій переміщення блоків у btrfs, а також моніторити логи на предмет помилок транзакцій. Важливо пріоритезувати оновлення систем, які використовують btrfs у критичних середовищах.