Вразливість у Linux kernel (CVE-2021-47004) пов’язана з обробкою checkpointed даних у f2fs
Виправлено вразливість CVE-2021-47004 у Linux kernel, що може спричинити пошкодження даних у файловій системі f2fs. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 14.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у файловій системі f2fs, пов’язану з некоректною обробкою checkpointed даних під час вибору сегментів для збору сміття (GC). Ця помилка могла призводити до паніки системи або пошкодження даних при алокації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або втрату даних через некоректне управління сегментами файлової системи f2fs. Особливо це актуально для систем із активним використанням режимів LFS або SSR для вибору сегментів під час GC. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить стабільність роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання режимів LFS та SSR у f2fs, контролювати логи системи на предмет помилок файлової системи та планувати пріоритетне оновлення систем, що використовують f2fs.