CVE-2021-47188: luka w jądrze Linux dotycząca obsługi SCSI UFS

Naprawiono lukę CVE-2021-47188 w jądrze Linux dotyczącą obsługi przerwania poleceń SCSI w sterowniku UFS. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47188CVSS 7.8Linux

CVE-2021-47188: luka w jądrze Linux dotycząca obsługi SCSI UFS

Naprawiono lukę CVE-2021-47188 w jądrze Linux dotyczącą obsługi przerwania poleceń SCSI w sterowniku UFS. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą przerwania poleceń SCSI w sterowniku UFS, która mogła powodować ostrzeżenia systemowe i potencjalne problemy ze stabilnością. Problem dotyczył nieprawidłowego czyszczenia wskaźnika polecenia podczas obsługi przerwania.

Wpływ biznesowy

Luka może prowadzić do ostrzeżeń w logach systemowych i niestabilności sterownika SCSI UFS, co może wpływać na niezawodność systemów korzystających z tego interfejsu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu urządzeń magazynujących korzystających z UFS.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z UFS, monitorować logi systemowe pod kątem ostrzeżeń związanych z ufshcd oraz priorytetyzować wdrożenie poprawek w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS