CVE-2021-47599: luka w jądrze Linux dotycząca systemu plików btrfs

Opisano lukę CVE-2021-47599 w jądrze Linux dotyczącą btrfs. Zalecane jest aktualizowanie jądra i monitorowanie systemów z btrfs.
CVE-2021-47599CVSS 4.7Linux

CVE-2021-47599: luka w jądrze Linux dotycząca systemu plików btrfs

Opisano lukę CVE-2021-47599 w jądrze Linux dotyczącą btrfs. Zalecane jest aktualizowanie jądra i monitorowanie systemów z btrfs.

CVSS
4.7 MEDIUM
EPSS
4.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w systemie plików btrfs, gdzie funkcja btrfs_show_devname mogła wywołać ostrzeżenie z powodu nieprawidłowego dostępu do listy urządzeń. Problem wynikał z niezsynchronizowanego dostępu do urządzeń podczas ich przenoszenia w strukturze danych.

Wpływ biznesowy

Ta luka może powodować ostrzeżenia i potencjalne problemy z wyświetlaniem informacji o zamontowanych urządzeniach w systemach korzystających z btrfs, co może utrudniać diagnostykę i monitorowanie. Chociaż nie jest to krytyczna podatność, może wpływać na stabilność i poprawność działania systemu plików, co jest istotne dla operatorów infrastruktury IT.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47599. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z btrfs, monitorować logi systemowe pod kątem ostrzeżeń związanych z btrfs oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS