Вразливість у ядрі Linux (CVE-2023-52515): неправильне використання scsi_done() у RDMA/srp
Виправлено вразливість use-after-free у Linux kernel (CVE-2023-52515) в підсистемі RDMA/srp. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з викликом функції scsi_done() у srp_abort(), що може призвести до use-after-free. Це сталося через неправильне управління завершенням команд SCSI в обробниках скасування.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через use-after-free у підсистемі SCSI ядра Linux. Це особливо критично для серверів і інфраструктури, що використовує RDMA та SCSI, оскільки може вплинути на доступність і безпеку даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем із RDMA, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних серверів.