CVE-2021-46989: luka w jądrze Linux dotycząca systemu plików HFS+

Opis luki CVE-2021-46989 w jądrze Linux dotyczącej systemu plików HFS+, która może prowadzić do uszkodzenia danych podczas operacji truncate.
CVE-2021-46989CVSS 7.1Linux

CVE-2021-46989: luka w jądrze Linux dotycząca systemu plików HFS+

Opis luki CVE-2021-46989 w jądrze Linux dotyczącej systemu plików HFS+, która może prowadzić do uszkodzenia danych podczas operacji truncate.

CVSS
7.1 HIGH
EPSS
15.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików HFS+, która może prowadzić do uszkodzenia danych podczas operacji skracania pliku (truncate). Problem dotyczy niewłaściwego usuwania rekordów rozszerzeń, co może skutkować utratą danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z systemu plików HFS+ na jądrze Linux istnieje ryzyko utraty danych wskutek korupcji plików podczas operacji skracania. Luka ma średni poziom zagrożenia (CVSS 5.5) i może wpłynąć na integralność danych, co wymaga uwagi przy zarządzaniu systemami wykorzystującymi ten system plików.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, jeśli zawierają poprawkę dla CVE-2021-46989. W przypadku braku łatki warto ograniczyć ekspozycję systemów korzystających z HFS+, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować aktualizacje zabezpieczeń. Dodatkowo warto rozważyć tworzenie kopii zapasowych danych, aby zminimalizować skutki potencjalnej utraty danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS