CVE-2021-47359: luka w jądrze Linux powodująca soft lockup podczas fsstress

Naprawiono lukę CVE-2021-47359 w jądrze Linux, która powodowała zawieszenie CPU podczas testów fsstress w module CIFS.
CVE-2021-47359CVSS 5.5Linux

CVE-2021-47359: luka w jądrze Linux powodująca soft lockup podczas fsstress

Naprawiono lukę CVE-2021-47359 w jądrze Linux, która powodowała zawieszenie CPU podczas testów fsstress w module CIFS.

CVSS
5.5 MEDIUM
EPSS
5.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module CIFS, która powodowała soft lockup (zawieszenie CPU) podczas testów obciążeniowych fsstress. Problem objawiał się zawieszeniem systemu i komunikatami watchdog o zablokowanym CPU.

Wpływ biznesowy

Ta luka może prowadzić do zawieszenia systemu podczas intensywnych operacji na systemie plików CIFS, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47359. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć obciążenie systemu plików CIFS oraz monitorować logi systemowe pod kątem objawów soft lockup. Priorytetowo należy przeprowadzić analizę ryzyka i planować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS