CVE-2021-47578: уразливість ядра Linux у scsi_debug
Уразливість CVE-2021-47578 у ядрі Linux пов’язана з некоректним викликом kcalloc() в scsi_debug, що може призвести до збоїв системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректним викликом kcalloc() при нульовому розмірі аргументу в модулі scsi_debug. Це може призвести до помилок доступу до пам’яті (null pointer dereference) і потенційних збоїв системи.
Бізнес-вплив
Уразливість може спричинити аварійне завершення роботи або нестабільність систем, що використовують уразливі версії ядра Linux із модулем scsi_debug. Це створює ризики для безперервності бізнес-процесів і може вплинути на продуктивність та надійність ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання scsi_debug або обмежити доступ до відповідних функцій. Також варто переглянути журнали системи на предмет ознак експлуатації уразливості та пріоритезувати оновлення у рамках політики безпеки.