CVE-2021-47117: luka w jądrze Linux dotycząca systemu plików ext4
Opis i zalecenia dotyczące luki CVE-2021-47117 w jądrze Linux wpływającej na system plików ext4, mogącej powodować awarie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików ext4, gdzie błąd w funkcji ext4_es_cache_extent mógł prowadzić do awarii jądra podczas operacji na rozszerzeniach plików. Problem ujawniał się przy wstrzykiwaniu błędów IO, powodując krytyczne błędy wewnętrzne.
Wpływ biznesowy
Ta luka może skutkować awarią systemu lub niestabilnością podczas operacji na systemie plików ext4, co wpływa na dostępność usług i integralność danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji korzystających z tego systemu plików, zwłaszcza w środowiskach o dużym obciążeniu dysków.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-47117. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów ext4 oraz unikanie testów i operacji mogących wywołać błędy IO. Priorytetowo traktuj aktualizacje systemu i przegląd konfiguracji dysków.