CVE-2021-47072: luka w jądrze Linux dotycząca systemu plików btrfs

Opisano lukę CVE-2021-47072 w jądrze Linux dotyczącą systemu plików btrfs, mogącą powodować niespójności po awarii zasilania. Zalecana aktualizacja jądra.
CVE-2021-47072CVSS 5.5Linux

CVE-2021-47072: luka w jądrze Linux dotycząca systemu plików btrfs

Opisano lukę CVE-2021-47072 w jądrze Linux dotyczącą systemu plików btrfs, mogącą powodować niespójności po awarii zasilania. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
9.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików btrfs, gdzie po przeniesieniu inode między katalogami mogły pozostać nieusunięte wpisy katalogowe (dentries) starego katalogu po awarii zasilania. Problem dotyczył sytuacji, gdy stary katalog nie był autorytatywny dla zakresu kluczy wpisów katalogowych.

Wpływ biznesowy

Luka może prowadzić do niespójności systemu plików btrfs po awarii zasilania, co może skutkować problemami z integralnością danych i potencjalnymi błędami w dostępie do plików. Operatorzy systemów korzystających z btrfs powinni rozważyć ryzyko utraty danych lub konieczności naprawy systemu plików po nieoczekiwanym wyłączeniu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47072. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ryzyko awarii zasilania, monitorować logi systemowe pod kątem błędów systemu plików oraz planować priorytetowe wdrożenie poprawek. Regularne kopie zapasowe danych są również wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS