CVE-2021-47406: уразливість ядра Linux в ext4 при обробці пошкоджених файлових систем
Виправлено уразливість CVE-2021-47406 в ext4 ядра Linux, що викликала зациклення при пошкоджених файлових системах з inline_data та fast_commit.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі ext4, де при виклику ext4_map_blocks() на пошкодженій файловій системі з inline_data та fast_commit можливе зациклення функції ext4_ext_replay_set_iblocks(). Це призводило до безперервного логування помилок і блокування системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання системи при роботі з пошкодженими файловими системами ext4, що впливає на доступність сервісів. Хоча виправлення усуває зациклення, проблема пошкодження файлової системи залишається, що може вимагати додаткових заходів з відновлення та моніторингу.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Також слід перевірити файлові системи ext4 на наявність пошкоджень, обмежити використання fast_commit, якщо це можливо, та моніторити системні логи на предмет повторних помилок ext4. Важливо впровадити регулярні резервні копії та план відновлення після збоїв.