Вразливість у ядрі Linux: виправлення гонки при стисненні f2fs

Виправлено умову гонки в Linux kernel (f2fs), що могла викликати помилки ядра. Рекомендується оновити ядро для стабільності системи.
CVE-2021-46982CVSS 4.7Linux

Вразливість у ядрі Linux: виправлення гонки при стисненні f2fs

Виправлено умову гонки в Linux kernel (f2fs), що могла викликати помилки ядра. Рекомендується оновити ядро для стабільності системи.

CVSS
4.7 MEDIUM
EPSS
7.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у файловій системі f2fs, пов’язану з умовою гонки між операціями перезапису та усікання файлу. Ця проблема могла призводити до помилок ядра через некоректне посилання на сторінки пам’яті після усікання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через помилки ядра при роботі з файловою системою f2fs. Хоча рівень загрози середній, важливо оновити ядро, щоб уникнути потенційних збоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-46982, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання файлової системи f2fs у критичних середовищах, переглянути журнали системи на предмет помилок, пов’язаних із файловою системою, і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки