CVE-2021-47182: luka w obsłudze bufora scsi_mode_sense() w jądrze Linux

Naprawiono lukę CVE-2021-47182 w jądrze Linux związaną z nieprawidłowym zarządzaniem buforem w funkcji scsi_mode_sense(), co może prowadzić do nadpisania pamięci.
CVE-2021-47182CVSS 5.5Linux

CVE-2021-47182: luka w obsłudze bufora scsi_mode_sense() w jądrze Linux

Naprawiono lukę CVE-2021-47182 w jądrze Linux związaną z nieprawidłowym zarządzaniem buforem w funkcji scsi_mode_sense(), co może prowadzić do nadpisania pamięci.

CVSS
5.5 MEDIUM
EPSS
9.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą nieprawidłowego zarządzania długością bufora w funkcji scsi_mode_sense(). Błędne ustawianie długości bufora mogło prowadzić do nadpisania pamięci poza przydzielonym obszarem.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko potencjalnej korupcji pamięci podczas operacji SCSI, co może skutkować niestabilnością systemu lub awariami usług. Warto zweryfikować, czy stosowane wersje jądra Linux zawierają poprawkę, aby uniknąć problemów z integralnością danych i dostępnością systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie najnowszych poprawek bezpieczeństwa. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję systemów korzystających z funkcji SCSI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z operacjami scsi_mode_sense().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS