CVE-2021-46950: Вразливість ядра Linux у RAID1, що може призвести до пошкодження даних
Вразливість CVE-2021-46950 у Linux kernel RAID1 може призвести до пошкодження даних. Рекомендується оновити ядро та контролювати системні журнали.
- CVSS
- 7.8 HIGH
- EPSS
- 16.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у RAID1, пов’язану з некоректним обробленням помилок запису, що може спричинити пошкодження даних через очищення бітів бітмапу. Ця проблема виникала при завершенні невдалих операцій запису в масивах RAID1 з використанням бітмапів.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість може призвести до втрати цілісності даних у RAID1-масивах, що негативно впливає на надійність зберігання інформації. Високий рівень серйозності (CVSS 7.8) вказує на потенційний ризик для систем, які активно використовують RAID1 з бітмапами для відновлення після збоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання RAID1 з бітмапами, контролювати журнали системи на наявність помилок запису та планувати пріоритетне оновлення систем для запобігання пошкодженню даних.