CVE-2021-46958: luka w jądrze Linux dotycząca systemu plików btrfs

Opis i zalecenia dotyczące luki CVE-2021-46958 w jądrze Linux wpływającej na system plików btrfs, mogącej powodować błędy use-after-free i awarie.
CVE-2021-46958CVSS 7.8Linux

CVE-2021-46958: luka w jądrze Linux dotycząca systemu plików btrfs

Opis i zalecenia dotyczące luki CVE-2021-46958 w jądrze Linux wpływającej na system plików btrfs, mogącej powodować błędy use-after-free i awarie.

CVSS
7.8 HIGH
EPSS
15.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie wyścig między abortowaniem transakcji a operacjami fsync prowadził do błędu use-after-free. Problem ten może skutkować błędami I/O i awariami systemu podczas operacji na systemie plików.

Wpływ biznesowy

Luka może powodować niestabilność systemu i błędy zapisu danych w systemie plików btrfs, co wpływa na integralność danych i dostępność usług. Operatorzy IT powinni być świadomi potencjalnych problemów z wydajnością i ryzyka utraty danych w środowiskach korzystających z btrfs, zwłaszcza przy intensywnych operacjach zapisu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z btrfs, monitorować logi systemowe pod kątem błędów I/O oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS