CVE-2021-47382: luka w jądrze Linux powodująca zakleszczenie
Naprawiono lukę CVE-2021-47382 w jądrze Linux, która mogła powodować zakleszczenia w module s390/qeth. Zalecana aktualizacja systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 4.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module s390/qeth, która mogła powodować zakleszczenia podczas nieudanej próby odzyskiwania. Problem dotyczył błędnej obsługi mutexa discipline_mutex, co prowadziło do wyścigów i zakleszczeń przy konfiguracji ścieżki kanału qeth offline.
Wpływ biznesowy
Zakleszczenia w jądrze mogą prowadzić do niestabilności systemu i przestojów usług, zwłaszcza w środowiskach korzystających z kanałów qeth na platformie s390. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą zakleszczenie w module s390/qeth. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji qeth oraz monitorować logi systemowe pod kątem symptomów zakleszczeń. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.