CVE-2021-47359: luka w jądrze Linux powodująca soft lockup podczas fsstress
Naprawiono lukę CVE-2021-47359 w jądrze Linux, która powodowała zawieszenie CPU podczas testów fsstress w module CIFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module CIFS, która powodowała soft lockup (zawieszenie CPU) podczas testów obciążeniowych fsstress. Problem objawiał się zawieszeniem systemu i komunikatami watchdog o zablokowanym CPU.
Wpływ biznesowy
Ta luka może prowadzić do zawieszenia systemu podczas intensywnych operacji na systemie plików CIFS, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47359. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć obciążenie systemu plików CIFS oraz monitorować logi systemowe pod kątem objawów soft lockup. Priorytetowo należy przeprowadzić analizę ryzyka i planować wdrożenie poprawki.