CVE-2021-47599: уразливість ядра Linux у btrfs при відображенні імен пристроїв
Виправлено уразливість CVE-2021-47599 у файловій системі btrfs ядра Linux, що покращує стабільність і безпеку систем.
- CVSS
- 4.7 MEDIUM
- EPSS
- 4.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у файловій системі btrfs, пов’язану з некоректним пошуком пристроїв під час відображення їх імен у /proc/self/mounts. Це могло призводити до попереджень у системних журналах через неправильне керування списком пристроїв.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може викликати нестабільність роботи файлової системи btrfs, що впливає на доступність і цілісність даних. Хоча рівень загрози середній, своєчасне оновлення ядра допоможе уникнути потенційних проблем із файловою системою та знизити ризики операційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, що містять виправлення для CVE-2021-47599, та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до систем із btrfs, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення систем для зниження ризиків.