CVE-2024-48875: уразливість ядра Linux у btrfs, що може спричинити дедлок
Уразливість CVE-2024-48875 у Linux kernel btrfs може спричинити дедлок при заміні пристроїв. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у файловій системі btrfs, пов’язану з рекурсивним захопленням блокування dev_replace rwsem, що може призвести до дедлоку. Проблема виникає при операціях заміни пристрою, що може блокувати роботу системи.
Бізнес-вплив
Ця уразливість може спричинити зависання або блокування системи під час роботи з файловою системою btrfs, особливо при заміні пристроїв з RAID-стріпінгом. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів та зниження доступності сервісів, що використовують btrfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій заміни пристроїв у btrfs, контролювати логи на предмет дедлоків і пріоритезувати оновлення систем, що використовують цю файлову систему.