CVE-2024-53052: Вразливість ядра Linux у io_uring, що може призвести до блокування

Вразливість CVE-2024-53052 у Linux io_uring може спричинити дедлок при записах з O_DIRECT. Рекомендується оновлення ядра та контроль доступу.
CVE-2024-53052CVSS 4.4Linux

CVE-2024-53052: Вразливість ядра Linux у io_uring, що може призвести до блокування

Вразливість CVE-2024-53052 у Linux io_uring може спричинити дедлок при записах з O_DIRECT. Рекомендується оновлення ядра та контроль доступу.

CVSS
4.4 MEDIUM
EPSS
8.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у io_uring, пов’язану з відсутністю перевірки IOCB_NOWAIT при початку запису з O_DIRECT. Це могло спричинити дедлок, коли операція заморожування файлової системи чекала на завершення записів, які не могли завершитись через блокування.

Бізнес-вплив

Для власників IT-інфраструктури ця вразливість може призвести до зависання процесів, що виконують записи через io_uring, особливо під час операцій заморожування файлової системи. Це може вплинути на стабільність системи та призвести до простоїв. Оскільки для ініціації заморожування потрібні права CAP_SYS_ADMIN, звичайні користувачі не можуть викликати цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до операцій заморожування файлової системи лише довіреним адміністраторам, моніторити логи на предмет блокувань io_uring та пріоритезувати оновлення систем, що використовують io_uring з O_DIRECT.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки