CVE-2021-47412: luka w jądrze Linux związana z obsługą bio
CVE-2021-47412 to luka w jądrze Linux mogąca powodować awarie systemu przez nieprawidłowe wywołanie funkcji rq_qos_ops->done_bio. Zalecane jest zastosowanie poprawek.
- CVSS
- 7.8 HIGH
- EPSS
- 14.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która mogła prowadzić do awarii systemu przez nieprawidłowe wywołanie funkcji rq_qos_ops->done_bio dla bio, które nie były śledzone. Problem dotyczył wywołań w ramach frameworku rq_qos, który stosowany jest tylko dla sterowników opartych na żądaniach, a nie dla bio nieśledzonych lub zakończonych błędem.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemu i potencjalną utratą danych. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność systemów korzystających z jądra Linux, zwłaszcza w środowiskach o wysokim obciążeniu dysków. Niezałatane systemy mogą być narażone na niestabilność i nieoczekiwane restarty.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.