CVE-2021-47041: Вразливість у Linux kernel, пов’язана з блокуванням nvmet-tcp

Виправлено помилку дедлоку в nvmet-tcp Linux kernel, що впливає на стабільність TCP-з’єднань NVMe. Рекомендується оновлення ядра.
CVE-2021-47041CVSS 7.5Linux

CVE-2021-47041: Вразливість у Linux kernel, пов’язана з блокуванням nvmet-tcp

Виправлено помилку дедлоку в nvmet-tcp Linux kernel, що впливає на стабільність TCP-з’єднань NVMe. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
39.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку блокування в обробнику стану nvmet-tcp, яка могла спричинити дедлок при одночасному використанні nvmet-tcp та nvme-tcp. Проблема полягала у неправильному застосуванні write_lock замість read_lock, що викликало конфлікти блокувань і зупинку системи.

Бізнес-вплив

Ця вразливість може призвести до дедлоків у системах, що використовують nvmet-tcp і nvme-tcp одночасно, що спричиняє зупинку обробки TCP-з’єднань і потенційні перебої в роботі серверів. Для операторів ІТ та власників інфраструктури це означає ризик зниження доступності сервісів, особливо у середовищах з високим навантаженням на мережеві підключення NVMe over TCP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасне використання nvmet-tcp і nvme-tcp на одному хості, моніторити логи на предмет дедлоків і планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки