CVE-2021-47576: luka w jądrze Linux w module scsi_debug

Wysokie zagrożenie w jądrze Linux (CVE-2021-47576) w module scsi_debug. Zalecane aktualizacje i monitorowanie systemów.
CVE-2021-47576CVSS 7.8Linux

CVE-2021-47576: luka w jądrze Linux w module scsi_debug

Wysokie zagrożenie w jądrze Linux (CVE-2021-47576) w module scsi_debug. Zalecane aktualizacje i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
15.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module scsi_debug, gdzie w funkcji resp_mode_select() wprowadzono kontrolę długości deskryptora bloku, aby zapobiec błędowi use-after-free (UAF). Luka ta mogła prowadzić do nieprawidłowego dostępu do pamięci i potencjalnych awarii systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu scsi_debug w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka nieautoryzowanego dostępu do pamięci, co może skutkować awariami lub eskalacją uprawnień w środowiskach korzystających z tej funkcji.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu scsi_debug, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS