CVE-2021-47366: luka w jądrze Linux dotycząca odczytów plików 2-4 GB w OpenAFS

Opis i zalecenia dotyczące CVE-2021-47366 – luki w jądrze Linux wpływającej na odczyt plików 2-4 GB z serwerów OpenAFS. Aktualizuj jądro i monitoruj system.
CVE-2021-47366CVSS 7.1Linux

CVE-2021-47366: luka w jądrze Linux dotycząca odczytów plików 2-4 GB w OpenAFS

Opis i zalecenia dotyczące CVE-2021-47366 – luki w jądrze Linux wpływającej na odczyt plików 2-4 GB z serwerów OpenAFS. Aktualizuj jądro i monitoruj system.

CVSS
7.1 HIGH
EPSS
11.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module AFS, która powodowała błędy podczas odczytu plików o rozmiarze między 2 a 4 GB z serwera OpenAFS. Problem wynikał z nieprawidłowego obsługiwania 32-bitowych wartości pozycji i długości pliku w protokole FS.FetchData.

Wpływ biznesowy

Luka może prowadzić do uszkodzenia danych podczas odczytu dużych plików w środowiskach korzystających z OpenAFS na jądrze Linux. Może to skutkować błędami aplikacji i potencjalną utratą integralności danych, co jest istotne dla operatorów systemów i właścicieli infrastruktury wykorzystujących OpenAFS.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47366. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do serwerów OpenAFS, monitorować logi systemowe pod kątem błędów odczytu oraz zweryfikować integralność danych w repozytoriach korzystających z AFS. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS