CVE-2021-47077: Вразливість ядра Linux у qedf_update_link_speed

Виявлено вразливість CVE-2021-47077 у ядрі Linux, що може спричинити збій через NULL-покажчик у qedf_update_link_speed. Рекомендується оновлення ядра.
CVE-2021-47077CVSS 5.5Linux

CVE-2021-47077: Вразливість ядра Linux у qedf_update_link_speed

Виявлено вразливість CVE-2021-47077 у ядрі Linux, що може спричинити збій через NULL-покажчик у qedf_update_link_speed. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю перевірки вказівника в функції qedf_update_link_speed, що може призвести до звернення за нульовим вказівником. Це викликає помилку при оновленні швидкостей зв’язку в SCSI qedf.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або нестабільність системи, що негативно впливає на доступність сервісів. Власники інфраструктури з Linux-серверами, які використовують SCSI qedf, повинні врахувати ризики потенційних збоїв і планувати оновлення для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок, пов’язаних із qedf, і пріоритезувати оновлення систем, що використовують SCSI qedf.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки