CVE-2021-47219: Вразливість у Linux kernel у scsi_debug
Виправлено вразливість CVE-2021-47219 у Linux kernel, що викликала вихід за межі буфера в scsi_debug. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 15.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у модулі scsi_debug, пов’язану з виходом за межі буфера під час виконання функції resp_report_tgtpgs(). Ця помилка може призвести до некоректного читання пам’яті через неправильну обробку параметрів користувацького простору.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційний витік даних через помилки в роботі драйвера SCSI. Високий рівень CVSS (7.1) вказує на серйозність проблеми, особливо у середовищах з активним використанням SCSI-пристроїв або віртуалізації, де модуль scsi_debug застосовується для тестування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують scsi_debug.