CVE-2021-47182: luka w obsłudze bufora scsi_mode_sense() w jądrze Linux
Naprawiono lukę CVE-2021-47182 w jądrze Linux związaną z nieprawidłowym zarządzaniem buforem w funkcji scsi_mode_sense(), co może prowadzić do nadpisania pamięci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą nieprawidłowego zarządzania długością bufora w funkcji scsi_mode_sense(). Błędne ustawianie długości bufora mogło prowadzić do nadpisania pamięci poza przydzielonym obszarem.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko potencjalnej korupcji pamięci podczas operacji SCSI, co może skutkować niestabilnością systemu lub awariami usług. Warto zweryfikować, czy stosowane wersje jądra Linux zawierają poprawkę, aby uniknąć problemów z integralnością danych i dostępnością systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie najnowszych poprawek bezpieczeństwa. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję systemów korzystających z funkcji SCSI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z operacjami scsi_mode_sense().