CVE-2021-47192: Вразливість ядра Linux, що викликає зависання при зміні стану пристрою через sysfs

Виправлено вразливість CVE-2021-47192 у ядрі Linux, що призводила до зависання при зміні стану пристрою через sysfs після iSCSI-відновлення.
CVE-2021-47192CVSS 5.3Linux

CVE-2021-47192: Вразливість ядра Linux, що викликає зависання при зміні стану пристрою через sysfs

Виправлено вразливість CVE-2021-47192 у ядрі Linux, що призводила до зависання при зміні стану пристрою через sysfs після iSCSI-відновлення.

CVSS
5.3 MEDIUM
EPSS
45.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему, яка призводила до зависання системи при встановленні стану пристрою через sysfs після відновлення iSCSI. Вразливість викликала дедлок через конфлікт блокувань під час обробки помилок SCSI.

Бізнес-вплив

Ця вразливість може спричинити зависання системи або затримки у роботі пристроїв SCSI після відновлення iSCSI, що впливає на стабільність та продуктивність серверів з Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі критичних систем, особливо у середовищах з активним використанням iSCSI.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід зменшити експозицію систем, що використовують iSCSI, моніторити журнали системи на предмет зависань або помилок SCSI та пріоритезувати оновлення ядра для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки