CVE-2026-23087: Виправлення витоку пам’яті в Linux kernel (scsiback)
Виправлено витік пам’яті в Linux kernel (scsiback). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним витоком пам’яті в компоненті scsiback при видаленні пристрою. Проблема виникала через неочищену пам’ять, виділену для структури vscsiblk_info, що могла призводити до витоків під час видалення або помилок ініціалізації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає можливі незначні витоки пам’яті в системах, що використовують scsiback у Linux kernel. Хоча це не критична вразливість, вона може впливати на стабільність системи при частому додаванні та видаленні пристроїв. Вчасне оновлення ядра допоможе уникнути потенційних проблем з продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення витоку пам’яті в scsiback. Також варто переглянути журнали системи на предмет аномалій, зменшити експозицію компонентів, що використовують scsiback, та пріоритезувати оновлення відповідно до ризиків.