CVE-2021-47599: luka w jądrze Linux dotycząca systemu plików btrfs
Opisano lukę CVE-2021-47599 w jądrze Linux dotyczącą btrfs. Zalecane jest aktualizowanie jądra i monitorowanie systemów z btrfs.
- CVSS
- 4.7 MEDIUM
- EPSS
- 4.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w systemie plików btrfs, gdzie funkcja btrfs_show_devname mogła wywołać ostrzeżenie z powodu nieprawidłowego dostępu do listy urządzeń. Problem wynikał z niezsynchronizowanego dostępu do urządzeń podczas ich przenoszenia w strukturze danych.
Wpływ biznesowy
Ta luka może powodować ostrzeżenia i potencjalne problemy z wyświetlaniem informacji o zamontowanych urządzeniach w systemach korzystających z btrfs, co może utrudniać diagnostykę i monitorowanie. Chociaż nie jest to krytyczna podatność, może wpływać na stabilność i poprawność działania systemu plików, co jest istotne dla operatorów infrastruktury IT.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47599. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z btrfs, monitorować logi systemowe pod kątem ostrzeżeń związanych z btrfs oraz priorytetyzować wdrożenie poprawek w planach utrzymania.