CVE-2024-35784: Виправлення блокування в Linux kernel для btrfs

Виправлено середньої тяжкості блокування в Linux kernel (btrfs), що могло спричинити зависання системи. Рекомендується оновлення ядра.
CVE-2024-35784CVSS 5.5Linux

CVE-2024-35784: Виправлення блокування в Linux kernel для btrfs

Виправлено середньої тяжкості блокування в Linux kernel (btrfs), що могло спричинити зависання системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено проблему блокування (deadlock) в файловій системі btrfs, що виникала під час роботи з fiemap та блокуванням extent. Вразливість могла призводити до зависання системи через неправильне утримання блокувань під час копіювання даних у користувацький простір.

Бізнес-вплив

Ця помилка може спричинити зависання системи або зниження продуктивності при роботі з файловою системою btrfs, що негативно впливає на стабільність серверів і робочих станцій. Для власників інфраструктури на базі Linux важливо враховувати цей ризик, особливо якщо використовується btrfs для зберігання даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-35784, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати навантаження на btrfs та моніторити системні логи на предмет ознак блокувань. Також варто планувати оновлення ядра для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки