Виправлення уразливості переповнення буфера в Linux kernel SCSI Target PR-OUT TransportID
У Linux kernel усунено критичну уразливість переповнення буфера в SCSI Target Persistent Reserve OUT, що покращує стабільність iSCSI сервісів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість переповнення буфера в обробці параметрів Persistent Reserve OUT для SCSI Target, що може призвести до аварійного завершення роботи через вихід за межі буфера при обробці iSCSI TransportID.
Бізнес-вплив
Ця уразливість може викликати аварійне завершення роботи ядра (kernel panic) або потенційно призвести до відмови в обслуговуванні на пристроях, що використовують iSCSI Target через SCSI Persistent Reserve OUT. Вразливість актуальна для систем, які експортують пристрої через iSCSI TPG, включно з гостьовими ОС через vhost-scsi, що може вплинути на стабільність та доступність інфраструктури зберігання даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та якнайшвидше їх застосувати. Також слід обмежити мережевий доступ до iSCSI сервісів, провести аналіз логів на предмет аномалій у Persistent Reserve OUT запитах і пріоритезувати оновлення систем, що використовують iSCSI Target. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні керованого патч-менеджменту для зниження ризиків.