Вразливість у ядрі Linux: виправлення гонитви у ocfs2

Виправлено гонитву в ocfs2 Linux kernel, що могла спричинити аварійні зупинки. Рекомендується оновлення ядра для безпеки системи.
CVE-2021-47493CVSS 7.8Linux

Вразливість у ядрі Linux: виправлення гонитви у ocfs2

Виправлено гонитву в ocfs2 Linux kernel, що могла спричинити аварійні зупинки. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
6.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено проблему гонитви між пошуком блоків та звільненням journal_head у файловій системі ocfs2. Ця гонитва могла призводити до помилок пам’яті та аварійних зупинок системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи, зокрема аварійні зупинки при роботі з файловою системою ocfs2. Хоча рівень загрози середній, важливо врахувати потенційний вплив на доступність сервісів, що використовують цей тип файлової системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання ocfs2 або обмежити доступ до систем, де вона застосовується. Також варто переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки