CVE-2021-47510: Вразливість у Linux kernel пов’язана з Btrfs
Виправлено вразливість CVE-2021-47510 у Linux kernel, що викликала помилки транзакцій у файловій системі Btrfs на zoned пристроях.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у файловій системі Btrfs, яка викликала аварійне припинення транзакції (-EAGAIN) через помилку обробки tree-log вузлів. Проблема виникала при роботі з zoned пристроями, де не відбувалося повторне позначення вузлів як «брудних» при глибині дерева 2 і більше.
Бізнес-вплив
Ця вразливість може призводити до аварійного припинення транзакцій у Btrfs, що викликає помилки запису і змушує файлову систему переходити в режим лише для читання. Для ІТ-операторів це означає потенційні збої у роботі систем з Btrfs, особливо на zoned пристроях, що може вплинути на доступність даних і стабільність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Btrfs на zoned пристроях, моніторити журнали системи на наявність помилок транзакцій і планувати оновлення ядра в пріоритетному порядку для зниження ризиків.