Уразливість у Linux kernel: помилка синхронізації io-wq

Уразливість CVE-2021-47577 у Linux kernel пов’язана з помилкою синхронізації io-wq, що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2021-47577CVSS 7.8Linux

Уразливість у Linux kernel: помилка синхронізації io-wq

Уразливість CVE-2021-47577 у Linux kernel пов’язана з помилкою синхронізації io-wq, що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
4.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректною перевіркою стану виходу робочого потоку io-wq при додаванні нових завдань. Це може призвести до стану гонки, коли завдання створюються після скасування, що потенційно викликає непередбачувану поведінку системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або помилки в обробці вводу-виводу, що впливає на надійність та продуктивність серверів на базі Linux. Хоча рівень загрози середній, важливо враховувати можливі наслідки для критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій і пріоритезувати патчинг відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки