CVE-2021-47498: luka w jądrze Linux dotycząca kolejki bloków podczas wstrzymania DM

Naprawiono lukę CVE-2021-47498 w jądrze Linux, która mogła powodować awarie podczas wstrzymania urządzenia mappera DM i operacji blk-mq.
CVE-2021-47498CVSS 5.5Linux

CVE-2021-47498: luka w jądrze Linux dotycząca kolejki bloków podczas wstrzymania DM

Naprawiono lukę CVE-2021-47498 w jądrze Linux, która mogła powodować awarie podczas wstrzymania urządzenia mappera DM i operacji blk-mq.

CVSS
5.5 MEDIUM
EPSS
11.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała na dodawanie żądań do kolejki blk-mq podczas wstrzymania urządzenia mappera DM. Problem mógł prowadzić do awarii jądra podczas testów obciążeniowych związanych z aktualizacją parametrów i wstrzymaniem/wznowieniem dm-mpath.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z device mapper i wielowątkowego kolejkowania bloków (blk-mq), szczególnie podczas operacji wstrzymania i wznawiania urządzeń. Może to wpływać na stabilność serwerów i systemów krytycznych dla biznesu, prowadząc do przestojów i utraty dostępności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje wstrzymania/wznawiania urządzeń mappera oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dm i blk-mq. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS