CVE-2021-47007: luka w jądrze Linux w systemie plików f2fs

Naprawiono lukę CVE-2021-47007 w jądrze Linux dotyczącą systemu plików f2fs, która mogła powodować awarie podczas zmiany rozmiaru systemu plików.
CVE-2021-47007CVSS 5.5Linux

CVE-2021-47007: luka w jądrze Linux w systemie plików f2fs

Naprawiono lukę CVE-2021-47007 w jądrze Linux dotyczącą systemu plików f2fs, która mogła powodować awarie podczas zmiany rozmiaru systemu plików.

CVSS
5.5 MEDIUM
EPSS
14.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików f2fs, która mogła powodować zawieszenie systemu podczas zmiany rozmiaru systemu plików. Problem wynikał z braku sprawdzenia dostępnej przestrzeni przed migracją bloków, co prowadziło do błędu jądra.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub przestojem usług podczas operacji zmiany rozmiaru systemu plików f2fs. Operatorzy IT powinni być świadomi ryzyka utraty dostępności systemów korzystających z tego systemu plików, zwłaszcza przy intensywnych operacjach na dużych obrazach dysków.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć operacje zmiany rozmiaru systemu plików f2fs oraz monitorować logi systemowe pod kątem błędów związanych z f2fs. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS