Вразливість у ядрі Linux: виправлення помилки ext4_es_cache_extent

Виправлено помилку в ext4 ядра Linux, що викликала збої при обробці ext4-extent. Рекомендується оновлення для стабільності системи.
CVE-2021-47117CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки ext4_es_cache_extent

Виправлено помилку в ext4 ядра Linux, що викликала збої при обробці ext4-extent. Рекомендується оновлення для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
14.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено помилку у функції ext4_es_cache_extent, що виникала при невдалому розбитті ext4-extent. Ця помилка могла призвести до внутрішніх збоїв ядра під час роботи з файловою системою ext4, особливо при введенні помилок вводу/виводу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або збої у роботі файлової системи ext4, що впливає на доступність та цілісність даних. Середній рівень ризику означає, що системи з активним використанням ext4 та інтенсивними операціями вводу/виводу мають пріоритетно розглянути оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї помилки. Якщо оновлення недоступні, слід мінімізувати ризики шляхом зменшення навантаження на файлову систему ext4, моніторингу журналів системи на наявність помилок та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки