Виправлення уразливості use-after-free у Linux kernel для SCSI IMM драйвера
Уразливість use-after-free у Linux kernel SCSI IMM драйвері виправлена. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.
- CVSS
- -
- EPSS
- 6.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free, пов’язану з обробкою відкладеної роботи в SCSI IMM драйвері. Проблема виникала через можливе звернення до вже звільненої пам’яті під час відключення IMM пристрою.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через доступ до звільненої пам’яті. Для операторів IT та власників інфраструктури це означає ризик збоїв у роботі SCSI пристроїв та можливі проблеми з безпекою, особливо у середовищах з активним використанням IMM паралельних портів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання IMM SCSI адаптерів, перевірити журнали системи на ознаки аномалій та планувати пріоритетне впровадження патчу для усунення race condition.