Виправлення уразливості обробки LUN_RESET у ядрі Linux (CVE-2023-53586)

Виправлено помилку обробки LUN_RESET у ядрі Linux, що покращує стабільність SCSI-пристроїв. Рекомендується оновити ядро для безпеки.
CVE-2023-53586CVSS 4.7Linux

Виправлення уразливості обробки LUN_RESET у ядрі Linux (CVE-2023-53586)

Виправлено помилку обробки LUN_RESET у ядрі Linux, що покращує стабільність SCSI-пристроїв. Рекомендується оновити ядро для безпеки.

CVSS
4.7 MEDIUM
EPSS
4.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку обробки кількох LUN_RESET команд, яка могла призводити до некоректного очищення активних команд у SCSI-таргеті. Проблема виникала через неправильну синхронізацію скидань у різних сесіях, що могло спричинити помилки у ініціатора.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність у роботі SCSI-пристроїв через некоректне завершення команд, що потенційно призводить до помилок у роботі додатків, які залежать від цих пристроїв. Вчасне оновлення ядра мінімізує ризики збоїв та підвищує надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати одночасне використання LUN_RESET у різних сесіях, переглянути журнали на предмет помилок SCSI та пріоритезувати оновлення систем, що використовують SCSI-таргети.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки