Вразливість у ядрі Linux: усунення зависання CIFS під час fsstress

Усунено вразливість у ядрі Linux, що викликала soft lockup під час навантаження CIFS. Рекомендується оновити ядро для стабільності системи.
CVE-2021-47359CVSS 5.5Linux

Вразливість у ядрі Linux: усунення зависання CIFS під час fsstress

Усунено вразливість у ядрі Linux, що викликала soft lockup під час навантаження CIFS. Рекомендується оновити ядро для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала зависання системи під час навантаження fsstress через CIFS. Проблема проявлялась у вигляді soft lockup, коли процесор зависав на тривалий час.

Бізнес-вплив

Ця вразливість може призводити до зависання системи, що негативно впливає на стабільність та доступність сервісів, особливо у середовищах з інтенсивним файловим навантаженням через CIFS. Для операторів ІТ це означає потенційні простої та необхідність перезавантаження систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід обмежити використання CIFS під час інтенсивних навантажень, переглянути логи на предмет soft lockup та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки