CVE-2021-47492: Вразливість у Linux kernel, пов’язана з обробкою writeback-сторінок у xfs
Вразливість CVE-2021-47492 у Linux kernel може викликати kernel panic при роботі з xfs файловою системою. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка виникає через некоректну обробку writeback-сторінок у файловій системі xfs при розмірі блоку, що дорівнює або перевищує розмір сторінки. Це може призводити до аварійного завершення роботи ядра (kernel panic).
Бізнес-вплив
Ця вразливість може спричинити збої в роботі системи, що використовує файлову систему xfs з великим розміром блоку, через аварійне завершення ядра. Для організацій, які покладаються на стабільність Linux-серверів, це може призвести до простоїв і втрати доступності сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання xfs з блоками розміру, що дорівнює або перевищує розмір сторінки, а також моніторити системні логи на предмет помилок, пов’язаних із writeback-сторінками, і планувати пріоритетне оновлення.