CVE-2021-46989: luka w jądrze Linux dotycząca systemu plików HFS+
Opis luki CVE-2021-46989 w jądrze Linux dotyczącej systemu plików HFS+, która może prowadzić do uszkodzenia danych podczas operacji truncate.
- CVSS
- 7.1 HIGH
- EPSS
- 15.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików HFS+, która może prowadzić do uszkodzenia danych podczas operacji skracania pliku (truncate). Problem dotyczy niewłaściwego usuwania rekordów rozszerzeń, co może skutkować utratą danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z systemu plików HFS+ na jądrze Linux istnieje ryzyko utraty danych wskutek korupcji plików podczas operacji skracania. Luka ma średni poziom zagrożenia (CVSS 5.5) i może wpłynąć na integralność danych, co wymaga uwagi przy zarządzaniu systemami wykorzystującymi ten system plików.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2021-46989. W przypadku braku łatki warto ograniczyć ekspozycję systemów korzystających z HFS+, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować aktualizacje zabezpieczeń. Dodatkowo warto rozważyć tworzenie kopii zapasowych danych, aby zminimalizować skutki potencjalnej utraty danych.