CVE-2023-53348: Вразливість у Linux kernel, що викликає дедлок при скасуванні транзакції в btrfs

Виправлено вразливість CVE-2023-53348 у Linux kernel, що викликала дедлок у файловій системі btrfs під час транзакцій.
CVE-2023-53348CVSS 5.5Linux

CVE-2023-53348: Вразливість у Linux kernel, що викликає дедлок при скасуванні транзакції в btrfs

Виправлено вразливість CVE-2023-53348 у Linux kernel, що викликала дедлок у файловій системі btrfs під час транзакцій.

CVSS
5.5 MEDIUM
EPSS
3.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі btrfs, яка призводила до дедлоку при скасуванні транзакції під час переміщення блоків із запущеним процесом scrub. Проблема виникала через блокування транзакції в критичній секції, що могло зупинити роботу системи.

Бізнес-вплив

Ця вразливість може спричинити зависання або блокування систем, що використовують btrfs із активним scrub під час операцій переміщення блоків. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження доступності сервісів, особливо у середовищах із високим навантаженням на файлову систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасне використання scrub та операцій переміщення блоків у btrfs, а також моніторити логи на предмет помилок транзакцій. Важливо пріоритезувати оновлення систем, які використовують btrfs у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки