CVE-2021-47382: luka w jądrze Linux powodująca zakleszczenie

Naprawiono lukę CVE-2021-47382 w jądrze Linux, która mogła powodować zakleszczenia w module s390/qeth. Zalecana aktualizacja systemu.
CVE-2021-47382CVSS 4.7Linux

CVE-2021-47382: luka w jądrze Linux powodująca zakleszczenie

Naprawiono lukę CVE-2021-47382 w jądrze Linux, która mogła powodować zakleszczenia w module s390/qeth. Zalecana aktualizacja systemu.

CVSS
4.7 MEDIUM
EPSS
4.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module s390/qeth, która mogła powodować zakleszczenia podczas nieudanej próby odzyskiwania. Problem dotyczył błędnej obsługi mutexa discipline_mutex, co prowadziło do wyścigów i zakleszczeń przy konfiguracji ścieżki kanału qeth offline.

Wpływ biznesowy

Zakleszczenia w jądrze mogą prowadzić do niestabilności systemu i przestojów usług, zwłaszcza w środowiskach korzystających z kanałów qeth na platformie s390. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą zakleszczenie w module s390/qeth. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji qeth oraz monitorować logi systemowe pod kątem symptomów zakleszczeń. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS