CVE-2021-47508: luka w jądrze Linux dotycząca zarządzania pamięcią w systemie plików btrfs
Opis luki CVE-2021-47508 w jądrze Linux dotyczącej wycieków pamięci w systemie plików btrfs podczas operacji direct IO. Zalecenia aktualizacji i monitoringu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików btrfs, gdzie w przypadku niepowodzenia rezerwacji przestrzeni na dane lub metadane nie zwalniano przydzielonej pamięci, co prowadziło do wycieków pamięci. Problem dotyczy ścieżki zapisu bezpośredniego (direct IO) i może powodować narastające zużycie pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko degradacji wydajności serwerów z systemem plików btrfs na jądrze Linux, zwłaszcza przy intensywnych operacjach zapisu bezpośredniego. Wyciek pamięci może prowadzić do zwiększonego zużycia zasobów, a w skrajnych przypadkach do awarii usług lub systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47508. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie direct IO na systemach btrfs, monitorować zużycie pamięci oraz przeglądać logi systemowe pod kątem anomalii. Priorytetowo traktuj wdrożenie aktualizacji zabezpieczeń od dostawcy jądra.