Вразливість у ядрі Linux: неправильне посилання на вказівник у scsi
Вразливість CVE-2021-47337 у ядрі Linux може викликати збій через неправильне посилання на вказівник у scsi. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що призводить до некоректного звернення до пам'яті при обробці помилок у scsi. Це може викликати збій ядра через спробу зупинити неіснуючий потік обробки помилок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи системи, що впливає на стабільність і доступність сервісів. Особливо це актуально для серверів, які використовують scsi-пристрої, де помилка може призвести до втрати даних або простою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на наявність помилок, пов'язаних із scsi, та пріоритезувати оновлення систем, що використовують scsi-пристрої.