CVE-2021-46987: luka w jądrze Linux dotycząca btrfs i qgroups

Luka CVE-2021-46987 w jądrze Linux powoduje zakleszczenia w systemie plików btrfs przy użyciu qgroups. Zalecane aktualizacje i monitorowanie.
CVE-2021-46987CVSS 5.5Linux

CVE-2021-46987: luka w jądrze Linux dotycząca btrfs i qgroups

Luka CVE-2021-46987 w jądrze Linux powoduje zakleszczenia w systemie plików btrfs przy użyciu qgroups. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
7.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, która powodowała zakleszczenie podczas klonowania inline extents z użyciem qgroups. Problem występował, gdy transakcja próbowała zarezerwować miejsce na metadane, co prowadziło do zakleszczenia z powodu konfliktu blokad.

Wpływ biznesowy

Ta luka może powodować zakleszczenia systemu plików btrfs, co skutkuje zatrzymaniem operacji zapisu i potencjalnym przestojem usług korzystających z tego systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność systemu plików i możliwe problemy z wydajnością lub dostępnością danych w środowiskach wykorzystujących btrfs z włączonymi qgroups.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji klonowania inline extents z qgroups oraz monitorować logi systemowe pod kątem objawów zakleszczeń. Priorytetowo należy planować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS