CVE-2026-64103: Poprawka błędu use-after-free w ścieżce usuwania urządzenia ISCI w jądrze Linux

Poprawka CVE-2026-64103 eliminuje błąd use-after-free w sterowniku ISCI jądra Linux, zapobiegając awariom podczas usuwania urządzeń SCSI.
CVE-2026-64103Linux

CVE-2026-64103: Poprawka błędu use-after-free w ścieżce usuwania urządzenia ISCI w jądrze Linux

Poprawka CVE-2026-64103 eliminuje błąd use-after-free w sterowniku ISCI jądra Linux, zapobiegając awariom podczas usuwania urządzeń SCSI.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ISCI, gdzie niewłaściwe zarządzanie taskletem powodowało błąd use-after-free podczas usuwania urządzenia. Problem dotyczył niewystarczającego zatrzymania taskleta przed zakończeniem procesu wyłączania kontrolera.

Wpływ biznesowy

Błąd ten może prowadzić do odwołań do zwolnionej pamięci, co w skrajnych przypadkach może skutkować niestabilnością systemu lub awarią sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z urządzeniami SCSI korzystającymi z sterownika ISCI.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika ISCI. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego sterownika oraz monitorować logi systemowe pod kątem niestandardowych błędów związanych z urządzeniami SCSI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS