CVE-2026-23193: Вразливість use-after-free в Linux kernel iscsi
Виправлено критичну вразливість use-after-free в Linux kernel iscsi, що може призвести до нестабільності системи. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 15.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість use-after-free у функції iscsit_dec_session_usage_count() модуля iscsi. Проблема виникала через неправильне блокування, що могло призвести до доступу до вже звільнених структур пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 8.8 може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Вона особливо критична для серверів, що використовують iscsi для зберігання даних, оскільки може вплинути на доступність і цілісність даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до iscsi-сервісів, переглянути журнали на предмет аномалій і пріоритезувати патчі для систем із iscsi.