CVE-2021-47192: luka w jądrze Linux powodująca zawieszenie przy zmianie stanu urządzenia przez sysfs
Naprawiono lukę CVE-2021-47192 w jądrze Linux, która mogła powodować zawieszenie systemu przy zmianie stanu urządzenia SCSI przez sysfs.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował zawieszenie systemu podczas ustawiania stanu urządzenia SCSI przez sysfs. Problem występował w trakcie odzyskiwania iSCSI, gdy wywoływana była funkcja scsi_rescan_device z zablokowanym mutexem stanu, co prowadziło do zakleszczenia.
Wpływ biznesowy
Luka może powodować zawieszenie systemu lub blokowanie operacji I/O na urządzeniach SCSI, co wpływa na stabilność i dostępność usług korzystających z tych urządzeń. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z odzyskiwaniem połączeń iSCSI oraz monitorować systemy pod kątem nieoczekiwanych zawieszeń lub spowolnień.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47192. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iSCSI, monitorować logi systemowe pod kątem błędów SCSI oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.