CVE-2021-47203: luka w jądrze Linux dotycząca list_add() w lpfc_drain_txq()

Średniej ważności luka w jądrze Linux (CVE-2021-47203) dotyczy sterownika lpfc i może prowadzić do uszkodzenia listy zadań. Zalecane aktualizacje i monitorowanie.
CVE-2021-47203CVSS 8.8Linux

CVE-2021-47203: luka w jądrze Linux dotycząca list_add() w lpfc_drain_txq()

Średniej ważności luka w jądrze Linux (CVE-2021-47203) dotyczy sterownika lpfc i może prowadzić do uszkodzenia listy zadań. Zalecane aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
26.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku lpfc, gdzie błędne zarządzanie listą zadań mogło prowadzić do uszkodzenia struktury listy podczas obsługi transmisji. Problem wynikał z nieprawidłowego czyszczenia wskaźnika błędu, co powodowało dodawanie zadań do listy zakończeń bez odpowiedniej kontroli.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może skutkować uszkodzeniem struktur danych w jądrze, co potencjalnie prowadzi do niestabilności systemu lub błędów w obsłudze urządzeń SCSI. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających ze sterownika lpfc, szczególnie w środowiskach produkcyjnych z intensywnym ruchem SCSI.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika lpfc, monitorować logi systemowe pod kątem błędów związanych z lpfc oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS