CVE-2021-47576: Уразливість у ядрі Linux у модулі scsi_debug
Виявлено уразливість CVE-2021-47576 у ядрі Linux, що може призвести до Use-After-Free у модулі scsi_debug. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у функції resp_mode_select() модуля scsi_debug, пов’язану з некоректною перевіркою довжини дескриптора блоку, що могло призвести до використання звільненої пам’яті (Use-After-Free).
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилкову роботу з пам’яттю в SCSI-драйвері. Для організацій, що використовують Linux з активованим scsi_debug, це підвищує ризик відмови в роботі або компрометації системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу scsi_debug, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей драйвер.