CVE-2025-40343: Poprawka podwójnego usuwania powiązań w nvmet-fc w jądrze Linux
Luka CVE-2025-40343 w jądrze Linux dotyczy podwójnego usuwania powiązań w nvmet-fc. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module nvmet-fc, gdzie podczas wymuszonego zamykania portu mogło dojść do wielokrotnego planowania usunięcia tych samych powiązań. Problem wynikał z niewłaściwego zarządzania flagą usuwania, co mogło prowadzić do błędów w zarządzaniu zasobami.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji nvmet-fc w jądrze Linux, luka ta może powodować niestabilność systemu lub błędy w obsłudze portów FC podczas wymuszonych zamknięć. Choć nie jest to luka o wysokim wskaźniku ryzyka, jej obecność może wpływać na niezawodność usług i wymaga uwagi w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć wymuszanie zamykania portów przez interfejs configfs oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z nvmet-fc. Priorytetowo traktuj wdrożenie aktualizacji w środowiskach krytycznych.