CVE-2021-46950: Вразливість ядра Linux у RAID1, що може призвести до пошкодження даних

Вразливість CVE-2021-46950 у Linux kernel RAID1 може призвести до пошкодження даних. Рекомендується оновити ядро та контролювати системні журнали.
CVE-2021-46950CVSS 7.8Linux

CVE-2021-46950: Вразливість ядра Linux у RAID1, що може призвести до пошкодження даних

Вразливість CVE-2021-46950 у Linux kernel RAID1 може призвести до пошкодження даних. Рекомендується оновити ядро та контролювати системні журнали.

CVSS
7.8 HIGH
EPSS
16.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у RAID1, пов’язану з некоректним обробленням помилок запису, що може спричинити пошкодження даних через очищення бітів бітмапу. Ця проблема виникала при завершенні невдалих операцій запису в масивах RAID1 з використанням бітмапів.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може призвести до втрати цілісності даних у RAID1-масивах, що негативно впливає на надійність зберігання інформації. Високий рівень серйозності (CVSS 7.8) вказує на потенційний ризик для систем, які активно використовують RAID1 з бітмапами для відновлення після збоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання RAID1 з бітмапами, контролювати журнали системи на наявність помилок запису та планувати пріоритетне оновлення систем для запобігання пошкодженню даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки