Уразливість у Linux kernel: помилка синхронізації io-wq
Уразливість CVE-2021-47577 у Linux kernel пов’язана з помилкою синхронізації io-wq, що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 4.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректною перевіркою стану виходу робочого потоку io-wq при додаванні нових завдань. Це може призвести до стану гонки, коли завдання створюються після скасування, що потенційно викликає непередбачувану поведінку системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або помилки в обробці вводу-виводу, що впливає на надійність та продуктивність серверів на базі Linux. Хоча рівень загрози середній, важливо враховувати можливі наслідки для критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність аномалій і пріоритезувати патчинг відповідно до ризиків бізнесу.