CVE-2021-47189: Вразливість у Linux kernel у роботі з btrfs

Виправлено вразливість CVE-2021-47189 у Linux kernel, що викликала аварійні зупинки на ARM64 через помилки в btrfs. Рекомендується оновлення ядра.
CVE-2021-47189CVSS 7.8Linux

CVE-2021-47189: Вразливість у Linux kernel у роботі з btrfs

Виправлено вразливість CVE-2021-47189 у Linux kernel, що викликала аварійні зупинки на ARM64 через помилки в btrfs. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
48.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у файловій системі btrfs, пов’язану з некоректним порядком виконання функцій normal та ordered work. Це могло спричиняти непередбачувані аварійні зупинки системи на ARM64 через неправильне керування пам’яттю.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може призводити до аварійних збоїв системи, що впливає на стабільність та доступність сервісів. Особливо це актуально для систем, що використовують btrfs на ARM64 платформах. Відсутність правильного порядку виконання функцій може спричинити втрату даних або збої у роботі додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання btrfs на ARM64 платформах, переглянути журнали системи на предмет аварійних зупинок та пріоритезувати оновлення ядра для забезпечення стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки