CVE-2021-47565: luka w jądrze Linux powodująca awarię systemu
Wykryto lukę w jądrze Linux (CVE-2021-47565) prowadzącą do awarii systemu podczas testu dysku. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 13.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku mpt3sas, która może prowadzić do awarii systemu podczas testu cyklu zasilania dysku. Problem wynika z nieprawidłowego dostępu do zwolnionego obiektu sas_target, co może skutkować paniką jądra.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować nieoczekiwane awarie systemu, wpływając na stabilność serwerów i urządzeń korzystających z jądra Linux z tym sterownikiem. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług związanych z dyskami SAS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2021-47565. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.