Уразливість у Linux kernel: витік пам'яті в btrfs при помилках

Уразливість CVE-2021-47508 у Linux kernel btrfs призводить до витоку пам'яті при помилках резервування простору. Рекомендується оновлення ядра.
CVE-2021-47508CVSS 5.5Mail

Уразливість у Linux kernel: витік пам'яті в btrfs при помилках

Уразливість CVE-2021-47508 у Linux kernel btrfs призводить до витоку пам'яті при помилках резервування простору. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість у файловій системі btrfs, що призводить до витоку пам'яті при невдалих операціях резервування простору. Проблема виникає в шляху прямого запису IO, коли не звільняється виділений extent_changeset після помилки.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця уразливість може спричинити поступове збільшення використання пам'яті, що потенційно призведе до деградації продуктивності або збоїв у роботі системи. Особливо це актуально для серверів, що активно використовують btrfs з прямим IO-записом. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для btrfs, та своєчасно їх застосовувати. Також варто моніторити використання пам'яті та журнали системи на предмет аномалій, зменшувати навантаження на файлову систему btrfs при можливості та планувати оновлення систем у пріоритетному порядку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки