Виправлення у Linux kernel для blk-cgroup: захист від помилок при видаленні blkg
Усунено вразливість CVE-2023-54088 у Linux kernel, що викликала корупцію списків і зависання через некоректне блокування queue_lock.
- CVSS
- -
- EPSS
- 7.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним утриманням queue_lock під час видалення blkg з q->blkg_list. Відсутність блокування могла призводити до корупції списків та зависань системи.
Бізнес-вплив
Ця помилка може спричинити нестабільність роботи системи, включно з корупцією внутрішніх структур даних та зависаннями ядра. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо на системах з активним використанням blk-cgroup.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення в рамках політик безпеки.