Вразливість ядра Linux у SCSI драйвері UFS (CVE-2024-46843)
Виправлено вразливість CVE-2024-46843 у Linux kernel, що могла викликати kernel panic при видаленні драйвера ufshcd на пристроях UFS з MCQ.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що могла спричинити kernel panic при спробі видалити драйвер ufshcd з пристрою UFS, якщо асинхронне сканування не вдалось до додавання SCSI хоста за увімкненого MCQ. Проблема виникала через неправильне видалення SCSI хоста, який не був доданий.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) на серверах або пристроях з Linux, що використовують UFS накопичувачі. Це може спричинити простої або втрату доступності сервісів, особливо у середовищах з активним використанням MCQ (Multi-Queue).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити небажані операції з видаленням драйверів UFS та моніторити системні логи на предмет kernel panic, пов’язаних із SCSI хостами. При відсутності оновлень слід мінімізувати експозицію пристроїв UFS та планувати оновлення.