CVE-2021-47117: luka w jądrze Linux dotycząca systemu plików ext4

Opis i zalecenia dotyczące luki CVE-2021-47117 w jądrze Linux wpływającej na system plików ext4, mogącej powodować awarie systemu.
CVE-2021-47117CVSS 5.5Linux

CVE-2021-47117: luka w jądrze Linux dotycząca systemu plików ext4

Opis i zalecenia dotyczące luki CVE-2021-47117 w jądrze Linux wpływającej na system plików ext4, mogącej powodować awarie systemu.

CVSS
5.5 MEDIUM
EPSS
15.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików ext4, gdzie błąd w funkcji ext4_es_cache_extent mógł prowadzić do awarii jądra podczas operacji na rozszerzeniach plików. Problem ujawniał się przy wstrzykiwaniu błędów IO, powodując krytyczne błędy wewnętrzne.

Wpływ biznesowy

Ta luka może skutkować awarią systemu lub niestabilnością podczas operacji na systemie plików ext4, co wpływa na dostępność usług i integralność danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji korzystających z tego systemu plików, zwłaszcza w środowiskach o dużym obciążeniu dysków.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47117. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów ext4 oraz unikanie testów i operacji mogących wywołać błędy IO. Priorytetowo traktuj aktualizacje systemu i przegląd konfiguracji dysków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS