Вразливість у ядрі Linux: усунення дедлоку між bd_link_disk_holder та скануванням розділів
Виправлено середньої серйозності вразливість ядра Linux, що викликала дедлок між bd_link_disk_holder та скануванням розділів. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала дедлок при одночасному скануванні розділів та додаванні нових пристроїв у RAID-масив. Проблема полягала у неправильному використанні mutex open_mutex, що призводило до блокування процесів.
Бізнес-вплив
Ця вразливість може спричинити зависання системних процесів, що працюють з блоковими пристроями, особливо під час ініціалізації або модифікації RAID-масивів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем з високим навантаженням на дискові операції, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо негайне оновлення неможливе, слід мінімізувати одночасне сканування розділів і зміну конфігурації RAID, а також моніторити системні логи на предмет дедлоків. Пріоритетно плануйте оновлення для зниження ризиків.