CVE-2024-48875: уразливість ядра Linux у btrfs, що може спричинити дедлок

Уразливість CVE-2024-48875 у Linux kernel btrfs може спричинити дедлок при заміні пристроїв. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-48875CVSS 5.5Linux

CVE-2024-48875: уразливість ядра Linux у btrfs, що може спричинити дедлок

Уразливість CVE-2024-48875 у Linux kernel btrfs може спричинити дедлок при заміні пристроїв. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у файловій системі btrfs, пов’язану з рекурсивним захопленням блокування dev_replace rwsem, що може призвести до дедлоку. Проблема виникає при операціях заміни пристрою, що може блокувати роботу системи.

Бізнес-вплив

Ця уразливість може спричинити зависання або блокування системи під час роботи з файловою системою btrfs, особливо при заміні пристроїв з RAID-стріпінгом. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів та зниження доступності сервісів, що використовують btrfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій заміни пристроїв у btrfs, контролювати логи на предмет дедлоків і пріоритезувати оновлення систем, що використовують цю файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки