CVE-2021-47508: luka w jądrze Linux dotycząca zarządzania pamięcią w systemie plików btrfs

Opis luki CVE-2021-47508 w jądrze Linux dotyczącej wycieków pamięci w systemie plików btrfs podczas operacji direct IO. Zalecenia aktualizacji i monitoringu.
CVE-2021-47508CVSS 5.5Mail

CVE-2021-47508: luka w jądrze Linux dotycząca zarządzania pamięcią w systemie plików btrfs

Opis luki CVE-2021-47508 w jądrze Linux dotyczącej wycieków pamięci w systemie plików btrfs podczas operacji direct IO. Zalecenia aktualizacji i monitoringu.

CVSS
5.5 MEDIUM
EPSS
10.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie w przypadku niepowodzenia rezerwacji przestrzeni na dane lub metadane nie zwalniano przydzielonej pamięci, co prowadziło do wycieków pamięci. Problem dotyczy ścieżki zapisu bezpośredniego (direct IO) i może powodować narastające zużycie pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko degradacji wydajności serwerów z systemem plików btrfs na jądrze Linux, zwłaszcza przy intensywnych operacjach zapisu bezpośredniego. Wyciek pamięci może prowadzić do zwiększonego zużycia zasobów, a w skrajnych przypadkach do awarii usług lub systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47508. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie direct IO na systemach btrfs, monitorować zużycie pamięci oraz przeglądać logi systemowe pod kątem anomalii. Priorytetowo traktuj wdrożenie aktualizacji zabezpieczeń od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS