CVE-2021-46950: luka w jądrze Linux dotycząca macierzy RAID1
Wysokie ryzyko uszkodzenia danych w macierzach RAID1 Linux. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczną lukę w macierzach RAID1 wykorzystujących bitmapy, która mogła prowadzić do uszkodzenia danych. Problem polegał na nieprawidłowym oznaczaniu nieudanych operacji zapisu, co skutkowało czyszczeniem bitów bitmapy dla nieudanych operacji I/O.
Wpływ biznesowy
Luka ta może powodować korupcję danych w systemach korzystających z macierzy RAID1 z bitmapami, co zagraża integralności przechowywanych informacji. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach krytycznych dla biznesu, gdzie utrata danych jest niedopuszczalna.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RAID1 oraz monitorować logi pod kątem błędów zapisu i nieprawidłowości w działaniu macierzy. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie poprawki.