CVE-2021-46958: Вразливість у Linux kernel, пов’язана з Btrfs use-after-free
Вразливість CVE-2021-46958 у Linux kernel Btrfs призводить до use-after-free, що може викликати збої та втрату даних. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у файловій системі Btrfs, що виникає через гонку між скасуванням транзакції та операцією fsync, що призводить до use-after-free логічного дерева. Це може спричинити помилки введення/виведення та збої системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність файлової системи Btrfs, потенційно призводячи до втрати даних або збоїв у роботі сервера. Системи з активним використанням Btrfs, особливо при інтенсивних операціях запису, мають підвищений ризик виникнення помилок, що впливають на доступність та цілісність даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати одночасне виконання транзакцій та fsync на Btrfs, переглянути журнали системи на наявність помилок введення/виведення та пріоритезувати оновлення для систем із високим навантаженням на Btrfs.