CVE-2021-47072: Вразливість у Linux kernel, пов’язана з btrfs

Вразливість CVE-2021-47072 у Linux kernel btrfs може призводити до некоректного стану файлової системи після збою. Рекомендується оновлення ядра.
CVE-2021-47072CVSS 5.5Linux

CVE-2021-47072: Вразливість у Linux kernel, пов’язана з btrfs

Вразливість CVE-2021-47072 у Linux kernel btrfs може призводити до некоректного стану файлової системи після збою. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у файловій системі btrfs, яка могла призводити до збереження видалених записів каталогів після синхронізації журналу. Проблема виникала при переміщенні inode між каталогами, що могло спричинити некоректний стан після збою живлення.

Бізнес-вплив

Ця вразливість може викликати неконсистентність файлової системи після аварійного завершення роботи, що потенційно призводить до втрати даних або проблем із доступом до файлів. Для ІТ-операторів та власників інфраструктури це означає необхідність перевірки оновлень ядра та своєчасного застосування патчів для забезпечення стабільності та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива та встановити їх, якщо вони містять виправлення для CVE-2021-47072. Якщо оновлення недоступні, слід мінімізувати ризики, зменшуючи ймовірність аварійного вимкнення, регулярно перевіряти логи системи на ознаки проблем із файловою системою та пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки