CVE-2021-47492: luka w jądrze Linux dotycząca obsługi stron zapisu
Opis luki CVE-2021-47492 w jądrze Linux powodującej awarie przy zapisie w systemie plików XFS. Zalecenia dotyczące aktualizacji i monitoringu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji collapse_file, która nieprawidłowo obsługiwała strony w trakcie zapisu w systemie plików XFS z blokami o rozmiarze równym lub większym niż rozmiar strony. Błąd ten mógł prowadzić do awarii jądra (kernel panic) podczas operacji zapisu.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane awarie systemu (kernel panic) na serwerach korzystających z systemu plików XFS z określonym rozmiarem bloków, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów i planować aktualizacje jądra w celu minimalizacji ryzyka.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z XFS z dużymi blokami oraz monitorować logi systemowe pod kątem symptomów awarii związanych z zapisem stron. Priorytetowo traktować wdrożenie łatek zabezpieczających.