CVE-2026-23296: wyciek referencji w jądrze Linux powodujący zawieszenie SCSI
Wyciek referencji w jądrze Linux (CVE-2026-23296) może powodować zawieszenie systemu podczas obsługi SCSI. Zalecana szybka aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku referencji w obsłudze SCSI (tagset_refcnt), co może prowadzić do zawieszenia systemu podczas zamykania hosta SCSI. Problem objawia się m.in. zawieszaniem procesu iscsid i błędami alokacji pamięci podczas skanowania urządzeń SCSI.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej Linux z funkcjami SCSI, luka ta może powodować przestoje systemu i problemy z dostępem do urządzeń SCSI, co wpływa na stabilność i dostępność usług. Niezaktualizowane systemy mogą doświadczać zawieszeń i błędów konfiguracji urządzeń SCSI, co wymaga szybkiej reakcji w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z SCSI, monitorować logi systemowe pod kątem błędów związanych z SCSI oraz priorytetyzować działania naprawcze w środowiskach krytycznych.