CVE-2021-46972: luka w jądrze Linux dotycząca wycieków dentry w overlayfs
Naprawiono lukę CVE-2021-46972 w jądrze Linux dotyczącą wycieków dentry w overlayfs, która wpływa na stabilność systemu plików.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w overlayfs, która powodowała wycieki dentry podczas zamykania powiązanego superbloku w przypadku błędów metacopy. Problem mógł prowadzić do błędów systemowych i niestabilności podczas odmontowywania systemów plików overlay.
Wpływ biznesowy
Ta luka może skutkować wyciekami pamięci i błędami w systemie plików, co wpływa na stabilność i niezawodność systemów korzystających z overlayfs. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odmontowywaniem systemów plików, które mogą prowadzić do awarii lub konieczności restartu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-46972. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z overlayfs, monitorować logi systemowe pod kątem błędów związanych z odmontowywaniem oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.