CVE-2021-47510: Вразливість у Linux kernel пов’язана з Btrfs

Виправлено вразливість CVE-2021-47510 у Linux kernel, що викликала помилки транзакцій у файловій системі Btrfs на zoned пристроях.
CVE-2021-47510CVSS 5.5Linux

CVE-2021-47510: Вразливість у Linux kernel пов’язана з Btrfs

Виправлено вразливість CVE-2021-47510 у Linux kernel, що викликала помилки транзакцій у файловій системі Btrfs на zoned пристроях.

CVSS
5.5 MEDIUM
EPSS
10.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у файловій системі Btrfs, яка викликала аварійне припинення транзакції (-EAGAIN) через помилку обробки tree-log вузлів. Проблема виникала при роботі з zoned пристроями, де не відбувалося повторне позначення вузлів як «брудних» при глибині дерева 2 і більше.

Бізнес-вплив

Ця вразливість може призводити до аварійного припинення транзакцій у Btrfs, що викликає помилки запису і змушує файлову систему переходити в режим лише для читання. Для ІТ-операторів це означає потенційні збої у роботі систем з Btrfs, особливо на zoned пристроях, що може вплинути на доступність даних і стабільність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Btrfs на zoned пристроях, моніторити журнали системи на наявність помилок транзакцій і планувати оновлення ядра в пріоритетному порядку для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки