CVE-2022-21546: Вразливість у Linux kernel, що викликає аварійне завершення WRITE_SAME без буфера даних
Виправлено критичну вразливість WRITE_SAME без буфера даних у Linux kernel, що викликала аварійне завершення системи.
- CVSS
- 7.5 HIGH
- EPSS
- 37.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з обробкою WRITE_SAME команд без буфера даних (NDOB). Відсутність перевірки призводила до аварійного завершення системи при спробі доступу до NULL вказівника.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці певних SCSI команд WRITE_SAME без буфера даних, що може призвести до простоїв або втрати доступності системи. Операторам важливо враховувати цей ризик, особливо в середовищах з інтенсивним використанням SCSI пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити використання WRITE_SAME команд з NDOB, переглянути журнали на предмет аварійних завершень, а також впровадити моніторинг для виявлення потенційних спроб експлуатації.