CVE-2021-47275: luka w jądrze Linux dotycząca błędnego rozmiaru żądania odczytu w bcache
Opis luki CVE-2021-47275 w jądrze Linux dotyczącej błędnego rozmiaru żądania odczytu w bcache prowadzącej do paniki jądra i awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w mechanizmie bcache, gdzie błędne obliczenie rozmiaru żądania odczytu może prowadzić do przepełnienia i wywołania paniki jądra. Problem dotyczy nieprawidłowego przetwarzania parametrów w funkcji obsługującej brakujące dane w cache, co może skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu Linux poprzez wywołanie paniki jądra, co skutkuje przestojem usług i potencjalną utratą danych. Operatorzy infrastruktury powinni być świadomi ryzyka wystąpienia awarii w środowiskach korzystających z bcache, zwłaszcza w systemach o wysokim obciążeniu dysków. Wykorzystanie tej podatności może wpłynąć na dostępność krytycznych aplikacji i usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów korzystających z bcache, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.