CVE-2021-47275: Уразливість у Linux Kernel, що може викликати паніку ядра
Уразливість CVE-2021-47275 у Linux Kernel може викликати паніку ядра через переповнення параметра в механізмі кешування bcache. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux Kernel виявлено уразливість у механізмі кешування bcache, яка може призвести до паніки ядра через некоректний розмір запиту на читання. Проблема пов’язана з переповненням параметра 'sectors', що викликає помилки при обробці кеш-пропусків.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що призведе до простоїв системи та потенційної втрати даних. Для організацій, які використовують Linux у критичних інфраструктурах, це створює ризик нестабільності та зниження доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують bcache, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.