CVE-2021-47635: luka w jądrze Linux dotycząca zarządzania referencjami stron w UBIFS
CVE-2021-47635 to luka w jądrze Linux dotycząca UBIFS, prowadząca do awarii systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 16.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików UBIFS, gdzie brakowało zwiększenia licznika referencji strony po ustawieniu flagi prywatności. Powodowało to błędy podczas migracji stron, co mogło skutkować awarią jądra.
Wpływ biznesowy
Błąd ten może prowadzić do awarii systemu podczas operacji na pamięci, co wpływa na stabilność i dostępność systemów korzystających z UBIFS. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47635. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z UBIFS, monitorować logi systemowe pod kątem błędów związanych z migracją stron oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.