CVE-2025-40261: Błąd w obsłudze nvme-fc w jądrze Linux
CVE-2025-40261 to krytyczny błąd w module nvme-fc jądra Linux, mogący powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module nvme-fc, gdzie niewłaściwe zarządzanie pracą -ioerr_work mogło prowadzić do uszkodzenia listy i awarii jądra. Problem dotyczył niewłaściwego wywołania cancel_work_sync() przed zakończeniem oczekujących operacji I/O.
Wpływ biznesowy
Błąd może powodować awarie systemu i niestabilność serwerów korzystających z NVMe over Fabrics (nvme-fc), co wpływa na dostępność i niezawodność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe utraty danych w przypadku wystąpienia tego błędu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tego błędu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z nvme-fc, monitorować logi systemowe pod kątem błędów związanych z nvme oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.