CVE-2021-47366: luka w jądrze Linux dotycząca odczytów plików 2-4 GB w OpenAFS
Opis i zalecenia dotyczące CVE-2021-47366 – luki w jądrze Linux wpływającej na odczyt plików 2-4 GB z serwerów OpenAFS. Aktualizuj jądro i monitoruj system.
- CVSS
- 7.1 HIGH
- EPSS
- 11.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module AFS, która powodowała błędy podczas odczytu plików o rozmiarze między 2 a 4 GB z serwera OpenAFS. Problem wynikał z nieprawidłowego obsługiwania 32-bitowych wartości pozycji i długości pliku w protokole FS.FetchData.
Wpływ biznesowy
Luka może prowadzić do uszkodzenia danych podczas odczytu dużych plików w środowiskach korzystających z OpenAFS na jądrze Linux. Może to skutkować błędami aplikacji i potencjalną utratą integralności danych, co jest istotne dla operatorów systemów i właścicieli infrastruktury wykorzystujących OpenAFS.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47366. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do serwerów OpenAFS, monitorować logi systemowe pod kątem błędów odczytu oraz zweryfikować integralność danych w repozytoriach korzystających z AFS. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.