CVE-2021-47492: luka w jądrze Linux dotycząca obsługi stron zapisu

Opis luki CVE-2021-47492 w jądrze Linux powodującej awarie przy zapisie w systemie plików XFS. Zalecenia dotyczące aktualizacji i monitoringu.
CVE-2021-47492CVSS 7.8Linux

CVE-2021-47492: luka w jądrze Linux dotycząca obsługi stron zapisu

Opis luki CVE-2021-47492 w jądrze Linux powodującej awarie przy zapisie w systemie plików XFS. Zalecenia dotyczące aktualizacji i monitoringu.

CVSS
7.8 HIGH
EPSS
12.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w funkcji collapse_file, która nieprawidłowo obsługiwała strony w trakcie zapisu w systemie plików XFS z blokami o rozmiarze równym lub większym niż rozmiar strony. Błąd ten mógł prowadzić do awarii jądra (kernel panic) podczas operacji zapisu.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane awarie systemu (kernel panic) na serwerach korzystających z systemu plików XFS z określonym rozmiarem bloków, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów i planować aktualizacje jądra w celu minimalizacji ryzyka.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z XFS z dużymi blokami oraz monitorować logi systemowe pod kątem symptomów awarii związanych z zapisem stron. Priorytetowo traktować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS