CVE-2021-47114: Уразливість у ядрі Linux, що може призвести до пошкодження файлів
Виправлено уразливість CVE-2021-47114 у ядрі Linux, що могла спричинити пошкодження файлів у файловій системі ocfs2 при використанні fallocate.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у файловій системі ocfs2, пов’язану з функцією fallocate, яка могла спричинити пошкодження файлів через некоректне оновлення розміру inode під час операцій з видаленням ділянок файлу. Ця проблема проявлялася при одночасному записі та зміні розміру файлу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає ризик пошкодження даних на файлових системах ocfs2 при використанні функції fallocate, що може призвести до втрати цілісності файлів і потенційних збоїв у роботі додатків. Особливо це актуально для систем, де активно застосовується qemu-img для конвертації образів дисків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити використання функції fallocate у середовищах з файловою системою ocfs2 до оновлення, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують qemu-img для роботи з qcow2 образами.