CVE-2024-35784: Виправлення блокування в Linux kernel для btrfs
Виправлено середньої тяжкості блокування в Linux kernel (btrfs), що могло спричинити зависання системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено проблему блокування (deadlock) в файловій системі btrfs, що виникала під час роботи з fiemap та блокуванням extent. Вразливість могла призводити до зависання системи через неправильне утримання блокувань під час копіювання даних у користувацький простір.
Бізнес-вплив
Ця помилка може спричинити зависання системи або зниження продуктивності при роботі з файловою системою btrfs, що негативно впливає на стабільність серверів і робочих станцій. Для власників інфраструктури на базі Linux важливо враховувати цей ризик, особливо якщо використовується btrfs для зберігання даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-35784, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати навантаження на btrfs та моніторити системні логи на предмет ознак блокувань. Також варто планувати оновлення ядра для усунення цієї вразливості.