CVE-2021-47635: luka w jądrze Linux dotycząca zarządzania referencjami stron w UBIFS

CVE-2021-47635 to luka w jądrze Linux dotycząca UBIFS, prowadząca do awarii systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2021-47635CVSS 7.8Linux

CVE-2021-47635: luka w jądrze Linux dotycząca zarządzania referencjami stron w UBIFS

CVE-2021-47635 to luka w jądrze Linux dotycząca UBIFS, prowadząca do awarii systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
16.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików UBIFS, gdzie brakowało zwiększenia licznika referencji strony po ustawieniu flagi prywatności. Powodowało to błędy podczas migracji stron, co mogło skutkować awarią jądra.

Wpływ biznesowy

Błąd ten może prowadzić do awarii systemu podczas operacji na pamięci, co wpływa na stabilność i dostępność systemów korzystających z UBIFS. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47635. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z UBIFS, monitorować logi systemowe pod kątem błędów związanych z migracją stron oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS