CVE-2021-47041: Błąd blokady w module nvmet-tcp jądra Linux
Naprawiono lukę CVE-2021-47041 w jądrze Linux dotyczącą błędnego blokowania w nvmet-tcp, mogącą powodować zakleszczenia systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 39.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module nvmet-tcp polegającą na nieprawidłowym stosowaniu blokad podczas zmiany stanu połączenia TCP, co mogło prowadzić do zakleszczenia systemu. Problem występował przy jednoczesnym uruchomieniu nvmet-tcp i nvme-tcp na tym samym systemie.
Wpływ biznesowy
Błąd ten może powodować zakleszczenia i awarie usług korzystających z protokołu NVMe over TCP, wpływając na stabilność i dostępność systemów korzystających z tych funkcji. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i niezawodnością w środowiskach wykorzystujących nvmet-tcp i nvme-tcp.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć jednoczesne użycie nvmet-tcp i nvme-tcp oraz monitorować logi systemowe pod kątem symptomów zakleszczeń. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z tych modułów.