CVE-2021-47565: Вразливість ядра Linux у драйвері mpt3sas
Виправлено критичну вразливість у Linux kernel (CVE-2021-47565), що може спричинити збій системи через драйвер mpt3sas. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка може спричинити збій системи (kernel panic) під час тесту живлення диска. Проблема виникає через некоректну обробку об'єктів sas_target при видаленні диска, що може призвести до звернення до звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність серверів і систем з підключеними SCSI-дисками через драйвер mpt3sas. Для ІТ-операторів це означає потенційні простої та втрату доступності критичних сервісів, особливо у середовищах з високим навантаженням на дискові підсистеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід мінімізувати операції з живленням дисків під час роботи системи, переглянути журнали на наявність ознак збою та пріоритезувати оновлення для систем із драйвером mpt3sas.