CVE-2021-47328: Luka w jądrze Linux dotycząca iscsi i zarządzania połączeniami
Wysokie ryzyko w jądrze Linux (CVE-2021-47328) związane z iscsi. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module iscsi, która mogła prowadzić do użycia zwolnionego obiektu podczas resetów połączeń. Problem dotyczył wyścigu między wątkami zarządzającymi połączeniem iscsi, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie ryzyka (CVSS 7.8) może powodować awarie lub niestabilność systemu, co wpływa na dostępność usług korzystających z iscsi. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych w środowiskach korzystających z iscsi w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług iscsi, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.