תוקנה חולשה בליבת לינוקס, במערכת הקבצים XFS. בתנאים מסוימים פעולת כתיבה עלולה להתבצע על בסיס מידע מיקום ישן על הדיסק, בגלל האופן שבו הקוד משחרר ומחזיר נעילה פנימית. לחולשה עדיין לא הוקצה דירוג חומרה, ואין דיווח על ניצול שלה בשטח.
מה החולשה?
XFS היא מערכת קבצים נפוצה בשרתי לינוקס, האחראית על סידור הקבצים על הדיסק. כדי לבצע חלק מהפעולות בצורה בטוחה הליבה משחררת לרגע נעילה פנימית (ILOCK) כדי לפתוח טרנזקציה, ומיד אחר כך מחזירה אותה. בפרק הזמן הקצר הזה, מפות המיקום של הקובץ על הדיסק שהקוד החזיק בזיכרון עלולות להתיישן.
הקוד דאג לרענן אחת מהמפות שהוא משתמש בהן אחרי שחרור הנעילה, אבל לא את השנייה. כתוצאה מכך בדיקה לגבי בלוקים משותפים על הדיסק החזירה תשובה לא מדויקת, ופעולת כתיבה ישירה (directio) יכלה להמשיך על בסיס מפה ישנה. התיקון גורם לקוד לבדוק מחדש את המפה כשהוא מזהה שהמצב השתנה בזמן שחרור הנעילה.
מי מושפע?
מושפעות מערכות לינוקס שמשתמשות במערכת הקבצים XFS. מדובר בעיקר בשרתים ובמערכות לינוקס ארגוניות, ולא במחשבים אישיים של גולשים רגילים. בישראל החולשה רלוונטית לצוותי תשתיות ולמנהלי שרתים, לא למשתמש הביתי.
האם מנוצלת בפועל?
נכון לעדכון האחרון החולשה אינה מופיעה בקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה של החולשות שידוע שתוקפים מנצלים בהן בפועל. כלומר אין כרגע דיווח על ניצול שלה.
מה עושים?
התיקון כבר שולב בגרסאות היציבות של ליבת לינוקס, וניתן לראות אותו במאגר הקוד של הליבה. עדכנו את ליבת המערכת דרך מנגנון העדכונים הרגיל של הפצת הלינוקס שלכם, ולאחר העדכון הפעילו את השרת מחדש כדי שהליבה החדשה תיטען. מי שרוצה להעמיק יכול לעיין בהודעת המחקר של Qualys.