CVE-2021-47599: уразливість ядра Linux у btrfs при відображенні імен пристроїв

Виправлено уразливість CVE-2021-47599 у файловій системі btrfs ядра Linux, що покращує стабільність і безпеку систем.
CVE-2021-47599CVSS 4.7Linux

CVE-2021-47599: уразливість ядра Linux у btrfs при відображенні імен пристроїв

Виправлено уразливість CVE-2021-47599 у файловій системі btrfs ядра Linux, що покращує стабільність і безпеку систем.

CVSS
4.7 MEDIUM
EPSS
4.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з некоректним пошуком пристроїв під час відображення їх імен у /proc/self/mounts. Це могло призводити до попереджень у системних журналах через неправильне керування списком пристроїв.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може викликати нестабільність роботи файлової системи btrfs, що впливає на доступність і цілісність даних. Хоча рівень загрози середній, своєчасне оновлення ядра допоможе уникнути потенційних проблем із файловою системою та знизити ризики операційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, що містять виправлення для CVE-2021-47599, та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем із btrfs, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки