CVE-2021-47188: Вразливість ядра Linux у обробці SCSI abort

Вразливість CVE-2021-47188 у ядрі Linux пов’язана з обробкою SCSI abort у підсистемі UFS. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2021-47188CVSS 7.8Linux

CVE-2021-47188: Вразливість ядра Linux у обробці SCSI abort

Вразливість CVE-2021-47188 у ядрі Linux пов’язана з обробкою SCSI abort у підсистемі UFS. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
7.8 HIGH
EPSS
14.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою команд SCSI у підсистемі UFS, що може викликати попередження та потенційні проблеми зі стабільністю. Проблема полягала у некоректній обробці команди abort, що призводило до помилкового стану ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або збої у роботі пристроїв зберігання, що використовують інтерфейс UFS. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі серверів або пристроїв зберігання даних, особливо у середовищах з інтенсивним використанням SCSI-команд.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують UFS, переглянути журнали на предмет аномалій у роботі SCSI та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки