CVE-2021-47198: Вразливість use-after-free у ядрі Linux (lpfc)
Виправлено use-after-free в lpfc_unreg_rpi() ядра Linux. Рекомендується оновлення для уникнення збоїв драйвера SCSI.
- CVSS
- 7.8 HIGH
- EPSS
- 12.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість use-after-free у функції lpfc_unreg_rpi(), що виникає через неправильне очищення прапора NLP_REG_LOGIN_SEND після завершення логіну. Це може призвести до некоректного доступу до пам’яті при повторному виклику функції.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або потенційні збої драйвера lpfc, що впливає на SCSI-пристрої. Високий рівень CVSS (7.8) вказує на серйозність проблеми, яка потребує уваги для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують lpfc, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.