CVE-2025-40343: Poprawka podwójnego usuwania powiązań w nvmet-fc w jądrze Linux

Luka CVE-2025-40343 w jądrze Linux dotyczy podwójnego usuwania powiązań w nvmet-fc. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2025-40343CVSS 9.8Linux

CVE-2025-40343: Poprawka podwójnego usuwania powiązań w nvmet-fc w jądrze Linux

Luka CVE-2025-40343 w jądrze Linux dotyczy podwójnego usuwania powiązań w nvmet-fc. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
47.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module nvmet-fc, gdzie podczas wymuszonego zamykania portu mogło dojść do wielokrotnego planowania usunięcia tych samych powiązań. Problem wynikał z niewłaściwego zarządzania flagą usuwania, co mogło prowadzić do błędów w zarządzaniu zasobami.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji nvmet-fc w jądrze Linux, luka ta może powodować niestabilność systemu lub błędy w obsłudze portów FC podczas wymuszonych zamknięć. Choć nie jest to luka o wysokim wskaźniku ryzyka, jej obecność może wpływać na niezawodność usług i wymaga uwagi w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć wymuszanie zamykania portów przez interfejs configfs oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z nvmet-fc. Priorytetowo traktuj wdrożenie aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS