CVE-2021-47637: Вразливість у Linux kernel, що викликає дедлок при одночасній операції перейменування whiteout і записі inode
Виправлено дедлок у Linux kernel UBIFS при одночасній операції перейменування whiteout і записі inode. Рекомендується оновлення ядра для стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, яка призводить до дедлоку через одночасне перейменування whiteout і запис inode в файловій системі UBIFS. Проблема виникає через блокування mutex під час операцій запису і перейменування, що може зависати задачі ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання процесів ядра, що впливає на стабільність системи та доступність сервісів. Особливо це актуально для систем, які використовують UBIFS на Linux kernel. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе уникнути потенційних простоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2021-47637. Якщо оновлення недоступні, слід мінімізувати одночасні операції перейменування whiteout і запису inode, а також моніторити логи на предмет зависань процесів. Важливо пріоритезувати оновлення систем, що використовують UBIFS.