Вразливість у ядрі Linux: неправильне звільнення SCSI пристрою (CVE-2021-47480)
Виправлено помилку в Linux kernel, що викликала kernel panic через некоректне звільнення SCSI пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з некоректним звільненням SCSI пристрою, що могло призводити до паніки ядра через неправильне управління посиланнями на модулі драйверів. Проблема виникала, коли модуль низькорівневого драйвера міг бути розвантажений до завершення звільнення SCSI хоста.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic), що впливає на стабільність серверів і пристроїв, які використовують SCSI інтерфейси. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризик втрати доступності критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих SCSI пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із SCSI, і пріоритезувати оновлення системи для забезпечення стабільності.