CVE-2026-64103: Poprawka błędu use-after-free w ścieżce usuwania urządzenia ISCI w jądrze Linux
Poprawka CVE-2026-64103 eliminuje błąd use-after-free w sterowniku ISCI jądra Linux, zapobiegając awariom podczas usuwania urządzeń SCSI.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ISCI, gdzie niewłaściwe zarządzanie taskletem powodowało błąd use-after-free podczas usuwania urządzenia. Problem dotyczył niewystarczającego zatrzymania taskleta przed zakończeniem procesu wyłączania kontrolera.
Wpływ biznesowy
Błąd ten może prowadzić do odwołań do zwolnionej pamięci, co w skrajnych przypadkach może skutkować niestabilnością systemu lub awarią sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z urządzeniami SCSI korzystającymi z sterownika ISCI.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika ISCI. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego sterownika oraz monitorować logi systemowe pod kątem niestandardowych błędów związanych z urządzeniami SCSI.