CVE-2021-47406: уразливість ядра Linux в ext4 при обробці пошкоджених файлових систем

Виправлено уразливість CVE-2021-47406 в ext4 ядра Linux, що викликала зациклення при пошкоджених файлових системах з inline_data та fast_commit.
CVE-2021-47406CVSS 5.5Linux

CVE-2021-47406: уразливість ядра Linux в ext4 при обробці пошкоджених файлових систем

Виправлено уразливість CVE-2021-47406 в ext4 ядра Linux, що викликала зациклення при пошкоджених файлових системах з inline_data та fast_commit.

CVSS
5.5 MEDIUM
EPSS
16.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі ext4, де при виклику ext4_map_blocks() на пошкодженій файловій системі з inline_data та fast_commit можливе зациклення функції ext4_ext_replay_set_iblocks(). Це призводило до безперервного логування помилок і блокування системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання системи при роботі з пошкодженими файловими системами ext4, що впливає на доступність сервісів. Хоча виправлення усуває зациклення, проблема пошкодження файлової системи залишається, що може вимагати додаткових заходів з відновлення та моніторингу.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Також слід перевірити файлові системи ext4 на наявність пошкоджень, обмежити використання fast_commit, якщо це можливо, та моніторити системні логи на предмет повторних помилок ext4. Важливо впровадити регулярні резервні копії та план відновлення після збоїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки