Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43275

PUBLISHED 11.05.2026

CNA: Linux

scsi: ufs: core: Flush exception handling work when RPM level is zero

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: scsi: ufs: core: Flush exception handling work when RPM level is zero Ensure that the exception event handling work is explicitly flushed during suspend when the runtime power management level is set to UFS_PM_LVL_0. When the RPM level is zero, the device power mode and link state both remain active. Previously, the UFS core driver bypassed flushing exception event handling jobs in this configuration. This created a race condition where the driver could attempt to access the host controller to handle an exception after the system had already entered a deep power-down state, resulting in a system crash. Explicitly flush this work and disable auto BKOPs before the suspend callback proceeds. This guarantees that pending exception tasks complete and prevents illegal hardware access during the power-down sequence.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11732 Уязвимость компонента core/ufshcd.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.09% LOW 0.56 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до d5c3a1a13f97355c397f9439d79cb04b182958a3 affected
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до 5d186731bc335cc049d4e57ab9f563cfab95593e affected
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до aa8d68d97c7f0ef966e51afc17fdbdc372700edf affected
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до aac2fee7513dd25042a616f86a1469b4858d2c5c affected
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до 78d8e2d6352e8317686ee3a44811ac14c415a57d affected
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до ab71c146c135f9af1614ef0fc29a0a3b84f1a373 affected
Наблюдалось в версиях от 57d104c153d3d6d7bea60089e80f37501851ed2c до f8ef441811ec413717f188f63d99182f30f0f08e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.18 affected
Наблюдалось в версиях от 0 до 3.18 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.