Вразливість у Linux kernel: помилка обробки blk-mq під час призупинення DM

Виправлено помилку Linux kernel, що викликала kernel panic при обробці blk-mq запитів під час suspend/resume Device Mapper.
CVE-2021-47498CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки blk-mq під час призупинення DM

Виправлено помилку Linux kernel, що викликала kernel panic при обробці blk-mq запитів під час suspend/resume Device Mapper.

CVSS
5.5 MEDIUM
EPSS
11.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректною обробкою запитів blk-mq під час призупинення Device Mapper (DM). Це могло спричинити kernel panic під час оновлення параметра nr_requests або при стрес-тестах suspend/resume DM multipath.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може призводити до аварійного завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Особливо це актуально для систем, що використовують Device Mapper з мультипатчингом та активно змінюють параметри blk-mq.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати операції, пов’язані з оновленням nr_requests під час suspend/resume DM, переглянути журнали системи на наявність kernel panic та пріоритезувати оновлення ядра для усунення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки