Виправлення уразливості use-after-free у Linux kernel для SCSI IMM драйвера

Уразливість use-after-free у Linux kernel SCSI IMM драйвері виправлена. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.
CVE-2025-68324Linux

Виправлення уразливості use-after-free у Linux kernel для SCSI IMM драйвера

Уразливість use-after-free у Linux kernel SCSI IMM драйвері виправлена. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.

CVSS
-
EPSS
6.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free, пов’язану з обробкою відкладеної роботи в SCSI IMM драйвері. Проблема виникала через можливе звернення до вже звільненої пам’яті під час відключення IMM пристрою.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через доступ до звільненої пам’яті. Для операторів IT та власників інфраструктури це означає ризик збоїв у роботі SCSI пристроїв та можливі проблеми з безпекою, особливо у середовищах з активним використанням IMM паралельних портів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання IMM SCSI адаптерів, перевірити журнали системи на ознаки аномалій та планувати пріоритетне впровадження патчу для усунення race condition.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки