CVE-2025-40261: Błąd w obsłudze nvme-fc w jądrze Linux

CVE-2025-40261 to krytyczny błąd w module nvme-fc jądra Linux, mogący powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2025-40261CVSS 9.8Linux

CVE-2025-40261: Błąd w obsłudze nvme-fc w jądrze Linux

CVE-2025-40261 to krytyczny błąd w module nvme-fc jądra Linux, mogący powodować awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
43.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module nvme-fc, gdzie niewłaściwe zarządzanie pracą -ioerr_work mogło prowadzić do uszkodzenia listy i awarii jądra. Problem dotyczył niewłaściwego wywołania cancel_work_sync() przed zakończeniem oczekujących operacji I/O.

Wpływ biznesowy

Błąd może powodować awarie systemu i niestabilność serwerów korzystających z NVMe over Fabrics (nvme-fc), co wpływa na dostępność i niezawodność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe utraty danych w przypadku wystąpienia tego błędu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tego błędu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z nvme-fc, monitorować logi systemowe pod kątem błędów związanych z nvme oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS