CVE-2021-47176: luka w jądrze Linux dotycząca obsługi urządzeń s390/dasd
Naprawiono lukę CVE-2021-47176 w jądrze Linux powodującą awarie systemu na urządzeniach s390/dasd. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd powodujący awarię systemu przy nieprawidłowej operacji w module dasd_device_tasklet. Problem wynikał z braku odpowiedniej funkcji weryfikującej ścieżkę dla urządzeń FBA i DIAG, co prowadziło do paniki systemowej.
Wpływ biznesowy
Błąd może powodować nieoczekiwane awarie systemu na platformach korzystających z urządzeń s390/dasd, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z tych urządzeń.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z urządzeniami s390/dasd oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dasd_device_tasklet.