Вразливість у ядрі Linux CVE-2021-47176: виправлення помилки в обробці пристроїв s390/dasd

Виправлено помилку ядра Linux CVE-2021-47176, що викликала збій при обробці пристроїв s390/dasd. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2021-47176CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2021-47176: виправлення помилки в обробці пристроїв s390/dasd

Виправлено помилку ядра Linux CVE-2021-47176, що викликала збій при обробці пристроїв s390/dasd. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
12.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено помилку, що викликала збій через неправильну обробку функції перевірки шляху для пристроїв FBA та DIAG у підсистемі s390/dasd. Виправлення полягає у додаванні обгорткової функції для коректної роботи verify_path.

Бізнес-вплив

Ця помилка могла спричинити аварійне завершення роботи системи при обробці певних пристроїв DASD на архітектурі s390, що впливає на стабільність і надійність серверів з Linux. Для операторів ІТ це означає потенційний ризик простоїв і втрати доступності критичних сервісів на відповідних платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2021-47176, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання пристроїв FBA та DIAG на системах s390, моніторити логи на наявність помилок, пов’язаних із dasd_device_tasklet, і пріоритезувати оновлення для серверів із відповідною архітектурою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки