CVE-2021-46987: luka w jądrze Linux dotycząca btrfs i qgroups
Luka CVE-2021-46987 w jądrze Linux powoduje zakleszczenia w systemie plików btrfs przy użyciu qgroups. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, która powodowała zakleszczenie podczas klonowania inline extents z użyciem qgroups. Problem występował, gdy transakcja próbowała zarezerwować miejsce na metadane, co prowadziło do zakleszczenia z powodu konfliktu blokad.
Wpływ biznesowy
Ta luka może powodować zakleszczenia systemu plików btrfs, co skutkuje zatrzymaniem operacji zapisu i potencjalnym przestojem usług korzystających z tego systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność systemu plików i możliwe problemy z wydajnością lub dostępnością danych w środowiskach wykorzystujących btrfs z włączonymi qgroups.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji klonowania inline extents z qgroups oraz monitorować logi systemowe pod kątem objawów zakleszczeń. Priorytetowo należy planować wdrożenie aktualizacji zabezpieczeń.