Вразливість у Linux kernel: усунення гонки в btrfs між async reclaim worker і close_ctree()
Виправлено середньої важкості вразливість у Linux kernel (btrfs), що викликала аварії через гонку між async reclaim worker і close_ctree().
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено середньої важкості вразливість у файловій системі btrfs, пов’язану з умовною гонкою між асинхронним процесом звільнення ресурсів та функцією закриття дерева каталогів. Ця проблема може призвести до аварійного завершення роботи ядра через некоректне керування посиланнями на inode.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Хоча експлуатація цієї проблеми складна, її наявність підвищує ризик збоїв у роботі серверів з файловою системою btrfs, особливо при інтенсивних операціях з диском.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження на файлову систему btrfs, переглянути журнали системи на наявність помилок, а також обмежити доступ до систем, де використовується btrfs, для зменшення ризику експлуатації.