CVE-2021-47219: Вразливість у Linux kernel у scsi_debug

Виправлено вразливість CVE-2021-47219 у Linux kernel, що викликала вихід за межі буфера в scsi_debug. Рекомендується оновлення ядра для безпеки.
CVE-2021-47219CVSS 7.1Linux

CVE-2021-47219: Вразливість у Linux kernel у scsi_debug

Виправлено вразливість CVE-2021-47219 у Linux kernel, що викликала вихід за межі буфера в scsi_debug. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
15.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у модулі scsi_debug, пов’язану з виходом за межі буфера під час виконання функції resp_report_tgtpgs(). Ця помилка може призвести до некоректного читання пам’яті через неправильну обробку параметрів користувацького простору.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційний витік даних через помилки в роботі драйвера SCSI. Високий рівень CVSS (7.1) вказує на серйозність проблеми, особливо у середовищах з активним використанням SCSI-пристроїв або віртуалізації, де модуль scsi_debug застосовується для тестування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують scsi_debug.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки