CVE-2021-47077: Вразливість ядра Linux у qedf_update_link_speed
Виявлено вразливість CVE-2021-47077 у ядрі Linux, що може спричинити збій через NULL-покажчик у qedf_update_link_speed. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю перевірки вказівника в функції qedf_update_link_speed, що може призвести до звернення за нульовим вказівником. Це викликає помилку при оновленні швидкостей зв’язку в SCSI qedf.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або нестабільність системи, що негативно впливає на доступність сервісів. Власники інфраструктури з Linux-серверами, які використовують SCSI qedf, повинні врахувати ризики потенційних збоїв і планувати оновлення для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок, пов’язаних із qedf, і пріоритезувати оновлення систем, що використовують SCSI qedf.