CVE-2021-47219: Luka w jądrze Linux w module scsi_debug
Wysokie zagrożenie w jądrze Linux (CVE-2021-47219) dotyczy błędu odczytu poza granicami w module scsi_debug. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 15.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module scsi_debug, która powodowała odczyt poza granicami bufora w funkcji resp_report_tgtpgs(). Problem ujawniono podczas testów syzkaller, gdzie wykryto błąd KASAN związany z nieprawidłowym kopiowaniem pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do awarii systemu lub potencjalnego naruszenia integralności danych poprzez odczyt pamięci poza przydzielonym obszarem. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym incydentom związanym z tym błędem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieautoryzowane operacje SCSI, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.