CVE-2022-21546: Luka w jądrze Linux dotycząca WRITE_SAME bez bufora danych
Wysokie zagrożenie w jądrze Linux związane z WRITE_SAME bez bufora danych. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 36.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w obsłudze polecenia WRITE_SAME, która mogła prowadzić do awarii systemu, gdy używano flagi NDOB wskazującej brak bufora danych. Problem dotyczył błędnego dostępu do wskaźnika NULL w kodzie obsługującym operacje zapisu na urządzeniach SCSI.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub potencjalne przestoje usług korzystających z funkcji SCSI w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia niestabilności systemu, co może wpływać na dostępność i niezawodność środowisk produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na polecenia WRITE_SAME z flagą NDOB oraz monitorować logi systemowe pod kątem awarii związanych z operacjami SCSI. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.