CVE-2021-47493: luka wyścigu w jądrze Linux dotycząca systemu plików ocfs2
Załatano lukę wyścigu w jądrze Linux (CVE-2021-47493) dotyczącą systemu plików ocfs2, która mogła powodować awarie systemu i problemy z integralnością danych.
- CVSS
- 7.8 HIGH
- EPSS
- 6.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę wyścigu w systemie plików ocfs2, gdzie funkcje zarządzające alokacją i zwalnianiem zasobów journal_head mogły kolidować, prowadząc do awarii systemu. Problem dotyczył wyścigu między ocfs2_test_bg_bit_allocatable() a jbd2_journal_put_journal_head(), co mogło skutkować błędami pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas operacji na systemie plików ocfs2, co wpływa na dostępność usług i integralność danych. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tego systemu plików, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ocfs2, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.