Вразливість у Linux kernel (CVE-2021-47004) пов’язана з обробкою checkpointed даних у f2fs

Виправлено вразливість CVE-2021-47004 у Linux kernel, що може спричинити пошкодження даних у файловій системі f2fs. Рекомендується оновлення ядра.
CVE-2021-47004CVSS 7.1Linux

Вразливість у Linux kernel (CVE-2021-47004) пов’язана з обробкою checkpointed даних у f2fs

Виправлено вразливість CVE-2021-47004 у Linux kernel, що може спричинити пошкодження даних у файловій системі f2fs. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
14.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у файловій системі f2fs, пов’язану з некоректною обробкою checkpointed даних під час вибору сегментів для збору сміття (GC). Ця помилка могла призводити до паніки системи або пошкодження даних при алокації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або втрату даних через некоректне управління сегментами файлової системи f2fs. Особливо це актуально для систем із активним використанням режимів LFS або SSR для вибору сегментів під час GC. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить стабільність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів LFS та SSR у f2fs, контролювати логи системи на предмет помилок файлової системи та планувати пріоритетне оновлення систем, що використовують f2fs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки