Podatność w podsystemie iSCSI target jądra Linux powoduje wyłuskanie wskaźnika NULL (NULL pointer dereference) przy wygaśnięciu timera odpowiedzi NOPIN na usuniętym połączeniu. Błąd prowadzi do awarii systemu (kernel crash), co czyni go poważnym zagrożeniem dla dostępności serwera.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: scsi: target: iscsi: Fix timeout on deleted connection NOPIN response timer may expire on a deleted connection and crash with such logs: Did not receive response to NOPIN on CID: 0, failing connection for I_T Nexus (null),i,0x00023d000125,iqn.2017-01.com.iscsi.target,t,0x3d BUG: Kernel NULL pointer dereference on read at 0x00000000 NIP strlcpy+0x8/0xb0 LR iscsit_fill_cxn_timeout_err_stats+0x5c/0xc0 [iscsi_target_mod] Call Trace: iscsit_handle_nopin_response_timeout+0xfc/0x120 [iscsi_target_mod] call_timer_fn+0x58/0x1f0 run_timer_softirq+0x740/0x860 __do_softirq+0x16c/0x420 irq_exit+0x188/0x1c0 timer_interrupt+0x184/0x410 That is because nopin response timer may be re-started on nopin timer expiration. Stop nopin timer before stopping the nopin response timer to be sure that no one of them will be re-started.
Timer odpowiedzi NOPIN (nopin response timer) może wygasnąć na połączeniu, które zostało już usunięte — w takiej sytuacji próba odczytu danych połączenia skutkuje wyłuskaniem wskaźnika NULL. Dodatkowym problemem jest to, że wygaśnięcie timera NOPIN może ponownie uruchomić timer odpowiedzi NOPIN, tworząc warunek wyścigu. Poprawka polega na zatrzymaniu timera NOPIN przed zatrzymaniem timera odpowiedzi NOPIN, eliminując możliwość ponownego uruchomienia któregokolwiek z nich.
Atakujący lub nieuprawniony użytkownik sieciowy może doprowadzić do awarii jądra systemu operacyjnego (kernel crash / panic), skutkującej całkowitym niedostępnością serwera. W zależności od kontekstu możliwe jest również naruszenie poufności lub integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — commity opublikowane w repozytorium stable.kernel.org pod adresami wskazanymi w sekcji referencji CVE
Jądro Linux — wersje wskazane w referencjach producenta (patche opublikowane w repozytorium stable.kernel.org)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian11.0Linux Kernel
OSLinux6.155.11 – 5.15.185 (bez)5.16 – 6.1.141 (bez)3.1 – 5.4.294 (bez)6.7 – 6.12.31 (bez)6.13 – 6.14.9 (bez)6.2 – 6.6.93 (bez)5.5 – 5.10.238 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP