CVE-2021-47492: Вразливість у Linux kernel, пов’язана з обробкою writeback-сторінок у xfs

Вразливість CVE-2021-47492 у Linux kernel може викликати kernel panic при роботі з xfs файловою системою. Рекомендується оновлення ядра.
CVE-2021-47492CVSS 7.8Linux

CVE-2021-47492: Вразливість у Linux kernel, пов’язана з обробкою writeback-сторінок у xfs

Вразливість CVE-2021-47492 у Linux kernel може викликати kernel panic при роботі з xfs файловою системою. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка виникає через некоректну обробку writeback-сторінок у файловій системі xfs при розмірі блоку, що дорівнює або перевищує розмір сторінки. Це може призводити до аварійного завершення роботи ядра (kernel panic).

Бізнес-вплив

Ця вразливість може спричинити збої в роботі системи, що використовує файлову систему xfs з великим розміром блоку, через аварійне завершення ядра. Для організацій, які покладаються на стабільність Linux-серверів, це може призвести до простоїв і втрати доступності сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання xfs з блоками розміру, що дорівнює або перевищує розмір сторінки, а також моніторити системні логи на предмет помилок, пов’язаних із writeback-сторінками, і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки