CVE-2021-47498: luka w jądrze Linux dotycząca kolejki bloków podczas wstrzymania DM
Naprawiono lukę CVE-2021-47498 w jądrze Linux, która mogła powodować awarie podczas wstrzymania urządzenia mappera DM i operacji blk-mq.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na dodawanie żądań do kolejki blk-mq podczas wstrzymania urządzenia mappera DM. Problem mógł prowadzić do awarii jądra podczas testów obciążeniowych związanych z aktualizacją parametrów i wstrzymaniem/wznowieniem dm-mpath.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z device mapper i wielowątkowego kolejkowania bloków (blk-mq), szczególnie podczas operacji wstrzymania i wznawiania urządzeń. Może to wpływać na stabilność serwerów i systemów krytycznych dla biznesu, prowadząc do przestojów i utraty dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje wstrzymania/wznawiania urządzeń mappera oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dm i blk-mq. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji bezpieczeństwa.