CVE-2021-47007: Вразливість ядра Linux у f2fs_resize_fs()
Виправлено вразливість CVE-2021-47007 у Linux kernel, що викликала зависання при зміні розміру файлової системи F2FS. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у файловій системі F2FS, яка викликала зависання та паніку при зміні розміру файлової системи. Проблема виникала через відсутність перевірки достатності місця для збереження всіх валідних блоків під час зменшення розміру.
Бізнес-вплив
Ця вразливість може призвести до зависання системи або її аварійного завершення під час операцій зміни розміру файлової системи F2FS. Для ІТ-операторів це означає потенційні перебої в роботі серверів або пристроїв, що використовують цей тип файлової системи, особливо при роботі з великими обсягами даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити операції зміни розміру файлової системи F2FS до мінімуму, переглянути журнали системи на предмет аномалій та забезпечити резервне копіювання важливих даних перед проведенням таких операцій.