Вразливість у ядрі Linux: помилка обробки списку в lpfc_drain_txq()
Виправлено помилку в Linux kernel, що викликала корупцію списку в lpfc_drain_txq(). Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 26.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до пошкодження списку через некоректне додавання елементів у функції lpfc_drain_txq(). Це могло спричинити корупцію даних у драйвері SCSI lpfc.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи драйвера SCSI, що впливає на продуктивність та надійність систем з Linux. Хоча експлуатація не призводить до віддаленого виконання коду, пошкодження списку може спричинити збої або втрату даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити доступ до систем, що використовують драйвер lpfc, переглянути журнали на наявність помилок, пов’язаних із lpfc_drain_txq(), та пріоритезувати оновлення для критичних систем.