CVE-2021-47188: Вразливість ядра Linux у обробці SCSI abort
Вразливість CVE-2021-47188 у ядрі Linux пов’язана з обробкою SCSI abort у підсистемі UFS. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 7.8 HIGH
- EPSS
- 14.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою команд SCSI у підсистемі UFS, що може викликати попередження та потенційні проблеми зі стабільністю. Проблема полягала у некоректній обробці команди abort, що призводило до помилкового стану ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або збої у роботі пристроїв зберігання, що використовують інтерфейс UFS. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі серверів або пристроїв зберігання даних, особливо у середовищах з інтенсивним використанням SCSI-команд.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують UFS, переглянути журнали на предмет аномалій у роботі SCSI та пріоритезувати оновлення систем для зниження ризиків.