CVE-2021-47351: luka w jądrze Linux dotycząca UBIFS i operacji xattr
Luka CVE-2021-47351 w jądrze Linux dotyczy UBIFS i operacji xattr, może prowadzić do uszkodzenia pamięci i błędów systemu plików.
- CVSS
- 7.8 HIGH
- EPSS
- 15.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą systemu plików UBIFS, gdzie współbieżne operacje xattr_{set|get} i listxattr mogły prowadzić do błędów asercji, uszkodzenia pamięci lub nieaktualnych wartości atrybutów. Problem rozwiązano przez wprowadzenie nowej blokady rw-lock, która serializuje operacje zapisu na xattr, zachowując jednocześnie efektywność odczytu.
Wpływ biznesowy
Luka w UBIFS może powodować niestabilność systemu plików, co wpływa na integralność danych i stabilność systemu. Operatorzy IT i właściciele infrastruktury korzystający z UBIFS powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia danych lub awarii systemu w środowiskach z intensywnym współbieżnym dostępem do atrybutów rozszerzonych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć współbieżne operacje na xattr w UBIFS, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.