CVE-2021-47580: Вразливість у ядрі Linux, що викликає вихід за межі стеку
Виправлено вразливість CVE-2021-47580 у ядрі Linux, що викликала вихід за межі стеку в scsi_debug. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 15.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі scsi_debug, пов’язану з некоректним використанням типу даних у функції min_t, що призводить до виходу за межі стеку. Це може спричинити помилки пам’яті та потенційні збої системи.
Бізнес-вплив
Вразливість може вплинути на стабільність систем, що використовують уразливі версії ядра Linux, особливо у середовищах із активним використанням SCSI. Це може призвести до аварійних завершень процесів або потенційних векторів для атак, що використовують помилки пам’яті. Для операторів ІТ важливо оцінити ризики та пріоритетність оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують scsi_debug. Загалом, слід дотримуватися найкращих практик безпеки та моніторингу.