CVE-2021-47183: Вразливість ядра Linux у обробці SCSI lpfc
Виправлено вразливість CVE-2021-47183 у Linux kernel lpfc, що викликала помилки NULL pointer dereference та зависання драйвера.
- CVSS
- 8.8 HIGH
- EPSS
- 25.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала помилку NULL pointer dereference під час обробки переходу FC link down у драйвері lpfc. Це могло призводити до зависання запитів на розвантаження драйвера та повторних помилок у логах.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи драйвера SCSI lpfc, що впливає на доступність FC-з'єднань. Зависання запитів на розвантаження драйвера може призвести до затримок у обробці даних та потенційних збоїв у роботі систем зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення експозиції FC-з'єднань, моніторити логи на повторні повідомлення про помилки та пріоритезувати оновлення систем, що використовують драйвер lpfc.