CVE-2021-47366: Виправлення помилки пошкодження даних у Linux kernel при читанні з OpenAFS сервера
Виправлено помилку в Linux kernel, що викликала пошкодження даних при читанні файлів 2-4 ГБ через OpenAFS. Рекомендується оновлення систем.
- CVSS
- 7.1 HIGH
- EPSS
- 11.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що викликала пошкодження даних при читанні файлів розміром від 2 до 4 ГБ з OpenAFS сервера через некоректну обробку позиції файлу у протоколі AFS. Проблема пов’язана з неправильним вибором RPC-запитів FS.FetchData та FS.FetchData64 залежно від позиції та розміру читання.
Бізнес-вплив
Ця помилка може призводити до пошкодження даних при роботі з великими файлами через OpenAFS, що негативно впливає на цілісність даних і стабільність систем. Для організацій, які використовують Linux з OpenAFS, це може спричинити збої у роботі додатків, що обробляють великі об’єми даних, зокрема систем контролю версій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel, які містять виправлення CVE-2021-47366, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання OpenAFS для великих файлів, переглянути логи на предмет помилок читання та пріоритезувати оновлення систем. Також варто контролювати роботу клієнтів OpenAFS і серверів для виявлення аномалій.