CVE-2026-63889: Luka w jądrze Linux w obsłudze Fibre Channel FPIN
CVE-2026-63889 to luka w jądrze Linux umożliwiająca atak na transport Fibre Channel. Zalecane aktualizacje i ograniczenia w sieci FC.
- CVSS
- 8.1 HIGH
- EPSS
- 25.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze Fibre Channel FPIN, gdzie złośliwy aktor w sieci Fibre Channel może spowodować nieskończoną pętlę w transporcie FC. Atak wymaga możliwości wstrzyknięcia ruchu w fabric, np. przez przejęty switch lub kontroler.
Wpływ biznesowy
Ta luka może prowadzić do zablokowania transportu Fibre Channel w systemach Linux, co wpływa na stabilność i dostępność usług korzystających z FC. Atakujący z odpowiednimi uprawnieniami w fabric mogą zakłócić komunikację, co jest istotne dla operatorów infrastruktury korzystającej z FC w centrach danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-63889. W międzyczasie ograniczyć możliwość wstrzykiwania ruchu w fabric, monitorować logi FC pod kątem anomalii oraz weryfikować konfigurację sieci Fibre Channel pod kątem zapobiegania spoofingowi źródła.