CVE-2021-47191: Luka w jądrze Linux w module scsi_debug prowadząca do odczytu poza granicami bufora
Wysokie ryzyko luki CVE-2021-47191 w jądrze Linux powodującej odczyt poza buforem w module scsi_debug. Zalecana aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 14.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module scsi_debug, gdzie funkcja resp_readcap16() może powodować odczyt poza granicami bufora. Problem wynika z błędnego traktowania wartości długości bufora, co może prowadzić do naruszenia pamięci i potencjalnych awarii systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub awariami usług korzystających z SCSI, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia błędów w obsłudze urządzeń SCSI i potencjalne ryzyko dla krytycznych aplikacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane operacje SCSI, monitorować logi systemowe pod kątem błędów związanych z modułem scsi_debug oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.