CVE-2021-47433: luka w jądrze Linux dotycząca btrfs_replace_file_extents
Naprawiono lukę CVE-2021-47433 w jądrze Linux, która mogła powodować uszkodzenie systemu plików Btrfs. Zalecana aktualizacja jądra.
- CVSS
- 8.1 HIGH
- EPSS
- 44.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji btrfs_replace_file_extents, który mógł prowadzić do uszkodzenia systemu plików poprzez brakujący fragment pliku. Problem wynikał z nieprawidłowej logiki warunku przerywającego operację, co mogło skutkować korupcją danych.
Wpływ biznesowy
Błąd ten może powodować uszkodzenie systemu plików Btrfs, co z kolei może prowadzić do utraty danych lub niestabilności systemu. Operatorzy IT i właściciele infrastruktury korzystającej z Btrfs powinni zwrócić uwagę na potencjalne ryzyko związane z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47433. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z Btrfs, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować wdrożenie poprawki.