Виправлення уразливості use-after-free в Linux kernel для ISCI при видаленні пристрою
Уразливість use-after-free у Linux kernel ISCI драйвері виправлена. Рекомендується оновити ядро для безпечної роботи системи.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у драйвері ISCI, що виникала під час видалення пристрою через неправильне завершення tasklet. Проблема полягала в тому, що tasklet завершення не зупинявся до повного припинення роботи контролера, що могло призвести до доступу до вже звільнених ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректний доступ до пам’яті після видалення пристрою ISCI. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі серверів або систем, що використовують цей драйвер, особливо у середовищах з активним використанням SCSI-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64103, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій, обмежити доступ до відповідних пристроїв і пріоритезувати оновлення систем.