CVE-2021-47188: luka w jądrze Linux dotycząca obsługi SCSI UFS
Naprawiono lukę CVE-2021-47188 w jądrze Linux dotyczącą obsługi przerwania poleceń SCSI w sterowniku UFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą przerwania poleceń SCSI w sterowniku UFS, która mogła powodować ostrzeżenia systemowe i potencjalne problemy ze stabilnością. Problem dotyczył nieprawidłowego czyszczenia wskaźnika polecenia podczas obsługi przerwania.
Wpływ biznesowy
Luka może prowadzić do ostrzeżeń w logach systemowych i niestabilności sterownika SCSI UFS, co może wpływać na niezawodność systemów korzystających z tego interfejsu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu urządzeń magazynujących korzystających z UFS.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z UFS, monitorować logi systemowe pod kątem ostrzeżeń związanych z ufshcd oraz priorytetyzować wdrożenie poprawek w planach utrzymania.