Вразливість у ядрі Linux: виправлення помилки виходу за межі масиву в libfc

Виправлено помилку виходу за межі масиву в libfc ядра Linux. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
CVE-2021-47308CVSS 8.8Linux

Вразливість у ядрі Linux: виправлення помилки виходу за межі масиву в libfc

Виправлено помилку виходу за межі масиву в libfc ядра Linux. Рекомендується оновити ядро для забезпечення стабільності та безпеки.

CVSS
8.8 HIGH
EPSS
65.2%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву в функції fc_rport_prli_resp() бібліотеки libfc. Ця помилка могла призвести до нестабільної роботи системи або потенційних збоїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують SCSI через Fibre Channel. Нестабільність ядра може вплинути на доступність та надійність сервісів, особливо у середовищах з високими вимогами до зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки