CVE-2021-47343: luka w jądrze Linux dotycząca błędnej obsługi usuwania w dm btree
Opis i zalecenia dotyczące luki CVE-2021-47343 w jądrze Linux, wpływającej na stabilność systemów korzystających z dm-thin.
- CVSS
- 7.8 HIGH
- EPSS
- 18.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dm btree, gdzie nieprawidłowe przypisanie wartości new_root po nieudanym usunięciu może prowadzić do użycia niezainicjalizowanej pamięci. Problem dotyczy dm-thin i może skutkować błędami ochrony pamięci oraz potencjalną niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub nieprzewidziane zachowanie podczas operacji na urządzeniach dm-thin, co wpływa na stabilność i dostępność usług korzystających z tej funkcjonalności. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z uszkodzeniem danych lub przerwami w działaniu systemu, szczególnie w środowiskach wykorzystujących dm-thin.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47343. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z dm-thin, monitorować logi systemowe pod kątem błędów związanych z dm btree oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.