CVE-2021-47493: luka wyścigu w jądrze Linux dotycząca systemu plików ocfs2

Załatano lukę wyścigu w jądrze Linux (CVE-2021-47493) dotyczącą systemu plików ocfs2, która mogła powodować awarie systemu i problemy z integralnością danych.
CVE-2021-47493CVSS 7.8Linux

CVE-2021-47493: luka wyścigu w jądrze Linux dotycząca systemu plików ocfs2

Załatano lukę wyścigu w jądrze Linux (CVE-2021-47493) dotyczącą systemu plików ocfs2, która mogła powodować awarie systemu i problemy z integralnością danych.

CVSS
7.8 HIGH
EPSS
6.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę wyścigu w systemie plików ocfs2, gdzie funkcje zarządzające alokacją i zwalnianiem zasobów journal_head mogły kolidować, prowadząc do awarii systemu. Problem dotyczył wyścigu między ocfs2_test_bg_bit_allocatable() a jbd2_journal_put_journal_head(), co mogło skutkować błędami pamięci.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność podczas operacji na systemie plików ocfs2, co wpływa na dostępność usług i integralność danych. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tego systemu plików, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ocfs2, monitorować logi systemowe pod kątem błędów związanych z systemem plików oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS