CVE-2021-47342: Вразливість у ядрі Linux в ext4 при повторному монтуванні файлової системи
Вразливість CVE-2021-47342 у файловій системі ext4 ядра Linux може викликати Use-After-Free при повторному монтуванні. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у файловій системі ext4, що може призвести до використання звільненої пам’яті (Use-After-Free) при повторному монтуванні файлової системи у режимі лише для читання з захистом MMP. Проблема виникає через умову гонки в роботі потоку kmmpd.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або потенційно дозволити виконання небажаних операцій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури, які використовують ext4 з MMP, важливо врахувати ризики, особливо у середовищах з високими вимогами до надійності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати повторне монтування файлової системи у режимі лише для читання з MMP, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують ext4 з MMP.