Вразливість ядра Linux у SCSI драйвері UFS (CVE-2024-46843)

Виправлено вразливість CVE-2024-46843 у Linux kernel, що могла викликати kernel panic при видаленні драйвера ufshcd на пристроях UFS з MCQ.
CVE-2024-46843CVSS 5.5Linux

Вразливість ядра Linux у SCSI драйвері UFS (CVE-2024-46843)

Виправлено вразливість CVE-2024-46843 у Linux kernel, що могла викликати kernel panic при видаленні драйвера ufshcd на пристроях UFS з MCQ.

CVSS
5.5 MEDIUM
EPSS
14.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що могла спричинити kernel panic при спробі видалити драйвер ufshcd з пристрою UFS, якщо асинхронне сканування не вдалось до додавання SCSI хоста за увімкненого MCQ. Проблема виникала через неправильне видалення SCSI хоста, який не був доданий.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) на серверах або пристроях з Linux, що використовують UFS накопичувачі. Це може спричинити простої або втрату доступності сервісів, особливо у середовищах з активним використанням MCQ (Multi-Queue).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити небажані операції з видаленням драйверів UFS та моніторити системні логи на предмет kernel panic, пов’язаних із SCSI хостами. При відсутності оновлень слід мінімізувати експозицію пристроїв UFS та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки