CVE-2021-46942: Вразливість у Linux kernel io_uring, що викликає зависання скасування sqpoll
Виправлено вразливість CVE-2021-46942 у Linux kernel io_uring, що викликала зависання процесів через некоректне скасування sqpoll.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у io_uring, яка призводила до зависання процесу скасування спільного sqpoll через некоректний підрахунок запитів. Проблема виникала, коли функція очікувала запити, які ніколи не з’являлися, що блокувало виконання.
Бізнес-вплив
Ця вразливість може спричинити зависання системних процесів, що використовують io_uring, впливаючи на стабільність і продуктивність серверів на базі Linux. Для ІТ-операторів це означає потенційні простої або зниження якості обслуговування, особливо у навантажених середовищах із високим рівнем вводу-виводу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання io_uring у критичних системах, моніторити логи на предмет зависань процесів і пріоритетизувати оновлення систем, що використовують цю функціональність.