CVE-2026-23193: Вразливість use-after-free в Linux kernel iscsi

Виправлено критичну вразливість use-after-free в Linux kernel iscsi, що може призвести до нестабільності системи. Рекомендується оновлення ядра.
CVE-2026-23193CVSS 8.8Linux

CVE-2026-23193: Вразливість use-after-free в Linux kernel iscsi

Виправлено критичну вразливість use-after-free в Linux kernel iscsi, що може призвести до нестабільності системи. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
15.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість use-after-free у функції iscsit_dec_session_usage_count() модуля iscsi. Проблема виникала через неправильне блокування, що могло призвести до доступу до вже звільнених структур пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 8.8 може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Вона особливо критична для серверів, що використовують iscsi для зберігання даних, оскільки може вплинути на доступність і цілісність даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до iscsi-сервісів, переглянути журнали на предмет аномалій і пріоритезувати патчі для систем із iscsi.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки