CVE-2021-47192: Вразливість ядра Linux, що викликає зависання при зміні стану пристрою через sysfs
Виправлено вразливість CVE-2021-47192 у ядрі Linux, що призводила до зависання при зміні стану пристрою через sysfs після iSCSI-відновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему, яка призводила до зависання системи при встановленні стану пристрою через sysfs після відновлення iSCSI. Вразливість викликала дедлок через конфлікт блокувань під час обробки помилок SCSI.
Бізнес-вплив
Ця вразливість може спричинити зависання системи або затримки у роботі пристроїв SCSI після відновлення iSCSI, що впливає на стабільність та продуктивність серверів з Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі критичних систем, особливо у середовищах з активним використанням iSCSI.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід зменшити експозицію систем, що використовують iSCSI, моніторити журнали системи на предмет зависань або помилок SCSI та пріоритезувати оновлення ядра для усунення цієї проблеми.