Уразливість у ядрі Linux: обмеження логів попереджень SCSI для запобігання DoS у віртуальних машинах
Виправлено уразливість ядра Linux, що запобігає DoS у віртуальних машинах через надмірне логування помилок SCSI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з надмірним логуванням помилок SCSI у випадку постійної помилки гіпервізора. Це могло призводити до перевантаження CPU та унеможливлювати діагностику з боку віртуальної машини.
Бізнес-вплив
Ця уразливість може спричинити відмову в обслуговуванні (DoS) віртуальних машин через надмірне логування помилок, що призводить до високого навантаження на процесор. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі віртуалізованих середовищ та ускладнення у виявленні та усуненні проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити рівень логування SCSI-попереджень, переглянути журнали на наявність аномалій та зменшити вплив потенційних помилок гіпервізора на віртуальні машини.