CVE-2021-47178: Błąd w jądrze Linux związany z użyciem smp_processor_id() w kodzie preemptible

Opis i zalecenia dotyczące CVE-2021-47178 – błędu w jądrze Linux związanym z użyciem smp_processor_id() w kodzie preemptible, wpływ na urządzenia TCMU.
CVE-2021-47178CVSS 7.5Linux

CVE-2021-47178: Błąd w jądrze Linux związany z użyciem smp_processor_id() w kodzie preemptible

Opis i zalecenia dotyczące CVE-2021-47178 – błędu w jądrze Linux związanym z użyciem smp_processor_id() w kodzie preemptible, wpływ na urządzenia TCMU.

CVSS
7.5 HIGH
EPSS
44.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd polegający na użyciu funkcji smp_processor_id() w kodzie preemptible, co powodowało komunikaty błędów i potencjalne problemy z obsługą urządzeń TCMU. Problem występował podczas testów bloków i przy zamykaniu systemu, gdy urządzenia TCMU nie były poprawnie czyszczone.

Wpływ biznesowy

Błąd może prowadzić do niestabilności systemu i problemów z obsługą urządzeń SCSI w środowiskach korzystających z TCMU, co może wpływać na dostępność usług i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z obsługą urządzeń blokowych i monitorować stabilność systemu w przypadku korzystania z podatnych wersji jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń TCMU, monitorować logi systemowe pod kątem komunikatów o błędach związanych z smp_processor_id() oraz priorytetyzować wdrożenie poprawek w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS