Виправлення уразливості обробки LUN_RESET у ядрі Linux (CVE-2023-53586)
Виправлено помилку обробки LUN_RESET у ядрі Linux, що покращує стабільність SCSI-пристроїв. Рекомендується оновити ядро для безпеки.
- CVSS
- 4.7 MEDIUM
- EPSS
- 4.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку обробки кількох LUN_RESET команд, яка могла призводити до некоректного очищення активних команд у SCSI-таргеті. Проблема виникала через неправильну синхронізацію скидань у різних сесіях, що могло спричинити помилки у ініціатора.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність у роботі SCSI-пристроїв через некоректне завершення команд, що потенційно призводить до помилок у роботі додатків, які залежать від цих пристроїв. Вчасне оновлення ядра мінімізує ризики збоїв та підвищує надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати одночасне використання LUN_RESET у різних сесіях, переглянути журнали на предмет помилок SCSI та пріоритезувати оновлення систем, що використовують SCSI-таргети.