CVE-2021-47192: luka w jądrze Linux powodująca zawieszenie przy zmianie stanu urządzenia przez sysfs

Naprawiono lukę CVE-2021-47192 w jądrze Linux, która mogła powodować zawieszenie systemu przy zmianie stanu urządzenia SCSI przez sysfs.
CVE-2021-47192CVSS 5.3Linux

CVE-2021-47192: luka w jądrze Linux powodująca zawieszenie przy zmianie stanu urządzenia przez sysfs

Naprawiono lukę CVE-2021-47192 w jądrze Linux, która mogła powodować zawieszenie systemu przy zmianie stanu urządzenia SCSI przez sysfs.

CVSS
5.3 MEDIUM
EPSS
45.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował zawieszenie systemu podczas ustawiania stanu urządzenia SCSI przez sysfs. Problem występował w trakcie odzyskiwania iSCSI, gdy wywoływana była funkcja scsi_rescan_device z zablokowanym mutexem stanu, co prowadziło do zakleszczenia.

Wpływ biznesowy

Luka może powodować zawieszenie systemu lub blokowanie operacji I/O na urządzeniach SCSI, co wpływa na stabilność i dostępność usług korzystających z tych urządzeń. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odzyskiwaniem połączeń iSCSI oraz monitorować systemy pod kątem nieoczekiwanych zawieszeń lub spowolnień.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47192. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iSCSI, monitorować logi systemowe pod kątem błędów SCSI oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS