CVE-2026-23261: luka w jądrze Linux dotycząca NVMe/FC
Naprawiono lukę CVE-2026-23261 w jądrze Linux dotyczącą wycieków pamięci w module NVMe/FC podczas inicjalizacji kontrolera.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z niewłaściwym zwalnianiem zasobów w module NVMe/FC. W przypadku niepowodzenia inicjalizacji kontrolera administrowanie tagami nie było zwalniane, co prowadziło do wycieków pamięci.
Wpływ biznesowy
Wyciek pamięci w jądrze Linux może prowadzić do degradacji wydajności systemu oraz potencjalnych problemów ze stabilnością, zwłaszcza w środowiskach korzystających z NVMe over Fabrics (NVMe/FC). Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z zarządzaniem zasobami i możliwymi skutkami ubocznymi dla infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z NVMe/FC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.