CVE-2021-47576: luka w jądrze Linux w module scsi_debug
Wysokie zagrożenie w jądrze Linux (CVE-2021-47576) w module scsi_debug. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 15.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module scsi_debug, gdzie w funkcji resp_mode_select() wprowadzono kontrolę długości deskryptora bloku, aby zapobiec błędowi use-after-free (UAF). Luka ta mogła prowadzić do nieprawidłowego dostępu do pamięci i potencjalnych awarii systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu scsi_debug w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka nieautoryzowanego dostępu do pamięci, co może skutkować awariami lub eskalacją uprawnień w środowiskach korzystających z tej funkcji.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu scsi_debug, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.