Вразливість у Linux Kernel: некоректне присвоєння new_root у dm_btree_remove

Вразливість у Linux Kernel CVE-2021-47343 може викликати помилки пам'яті в dm-thin. Рекомендується оновити ядро для безпеки систем.
CVE-2021-47343CVSS 7.8Linux

Вразливість у Linux Kernel: некоректне присвоєння new_root у dm_btree_remove

Вразливість у Linux Kernel CVE-2021-47343 може викликати помилки пам'яті в dm-thin. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
18.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що може призвести до використання неініціалізованого значення new_root під час видалення в dm_btree_remove. Це може викликати помилки доступу до пам'яті та збої в роботі системи при роботі з dm-thin.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або збої у роботі дискових пулів, що використовують dm-thin. Це може вплинути на доступність сервісів та цілісність даних, особливо у середовищах з інтенсивним використанням дискових операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують dm-thin, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють з дисковими пулами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки