CVE-2021-47203: luka w jądrze Linux dotycząca list_add() w lpfc_drain_txq()
Średniej ważności luka w jądrze Linux (CVE-2021-47203) dotyczy sterownika lpfc i może prowadzić do uszkodzenia listy zadań. Zalecane aktualizacje i monitorowanie.
- CVSS
- 8.8 HIGH
- EPSS
- 26.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku lpfc, gdzie błędne zarządzanie listą zadań mogło prowadzić do uszkodzenia struktury listy podczas obsługi transmisji. Problem wynikał z nieprawidłowego czyszczenia wskaźnika błędu, co powodowało dodawanie zadań do listy zakończeń bez odpowiedniej kontroli.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może skutkować uszkodzeniem struktur danych w jądrze, co potencjalnie prowadzi do niestabilności systemu lub błędów w obsłudze urządzeń SCSI. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających ze sterownika lpfc, szczególnie w środowiskach produkcyjnych z intensywnym ruchem SCSI.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika lpfc, monitorować logi systemowe pod kątem błędów związanych z lpfc oraz priorytetyzować wdrożenie poprawki w harmonogramie utrzymania.