CVE-2021-47007: luka w jądrze Linux w systemie plików f2fs
Naprawiono lukę CVE-2021-47007 w jądrze Linux dotyczącą systemu plików f2fs, która mogła powodować awarie podczas zmiany rozmiaru systemu plików.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików f2fs, która mogła powodować zawieszenie systemu podczas zmiany rozmiaru systemu plików. Problem wynikał z braku sprawdzenia dostępnej przestrzeni przed migracją bloków, co prowadziło do błędu jądra.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub przestojem usług podczas operacji zmiany rozmiaru systemu plików f2fs. Operatorzy IT powinni być świadomi ryzyka utraty dostępności systemów korzystających z tego systemu plików, zwłaszcza przy intensywnych operacjach na dużych obrazach dysków.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć operacje zmiany rozmiaru systemu plików f2fs oraz monitorować logi systemowe pod kątem błędów związanych z f2fs. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.