CVE-2021-47178: Błąd w jądrze Linux związany z użyciem smp_processor_id() w kodzie preemptible
Opis i zalecenia dotyczące CVE-2021-47178 – błędu w jądrze Linux związanym z użyciem smp_processor_id() w kodzie preemptible, wpływ na urządzenia TCMU.
- CVSS
- 7.5 HIGH
- EPSS
- 44.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd polegający na użyciu funkcji smp_processor_id() w kodzie preemptible, co powodowało komunikaty błędów i potencjalne problemy z obsługą urządzeń TCMU. Problem występował podczas testów bloków i przy zamykaniu systemu, gdy urządzenia TCMU nie były poprawnie czyszczone.
Wpływ biznesowy
Błąd może prowadzić do niestabilności systemu i problemów z obsługą urządzeń SCSI w środowiskach korzystających z TCMU, co może wpływać na dostępność usług i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z obsługą urządzeń blokowych i monitorować stabilność systemu w przypadku korzystania z podatnych wersji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń TCMU, monitorować logi systemowe pod kątem komunikatów o błędach związanych z smp_processor_id() oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemu.