CVE-2021-47351: luka w jądrze Linux dotycząca UBIFS i operacji xattr

Luka CVE-2021-47351 w jądrze Linux dotyczy UBIFS i operacji xattr, może prowadzić do uszkodzenia pamięci i błędów systemu plików.
CVE-2021-47351CVSS 7.8Linux

CVE-2021-47351: luka w jądrze Linux dotycząca UBIFS i operacji xattr

Luka CVE-2021-47351 w jądrze Linux dotyczy UBIFS i operacji xattr, może prowadzić do uszkodzenia pamięci i błędów systemu plików.

CVSS
7.8 HIGH
EPSS
15.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą systemu plików UBIFS, gdzie współbieżne operacje xattr_{set|get} i listxattr mogły prowadzić do błędów asercji, uszkodzenia pamięci lub nieaktualnych wartości atrybutów. Problem rozwiązano przez wprowadzenie nowej blokady rw-lock, która serializuje operacje zapisu na xattr, zachowując jednocześnie efektywność odczytu.

Wpływ biznesowy

Luka w UBIFS może powodować niestabilność systemu plików, co wpływa na integralność danych i stabilność systemu. Operatorzy IT i właściciele infrastruktury korzystający z UBIFS powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia danych lub awarii systemu w środowiskach z intensywnym współbieżnym dostępem do atrybutów rozszerzonych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć współbieżne operacje na xattr w UBIFS, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS