CVE-2026-63889: Luka w jądrze Linux w obsłudze Fibre Channel FPIN

CVE-2026-63889 to luka w jądrze Linux umożliwiająca atak na transport Fibre Channel. Zalecane aktualizacje i ograniczenia w sieci FC.
CVE-2026-63889CVSS 8.1Linux

CVE-2026-63889: Luka w jądrze Linux w obsłudze Fibre Channel FPIN

CVE-2026-63889 to luka w jądrze Linux umożliwiająca atak na transport Fibre Channel. Zalecane aktualizacje i ograniczenia w sieci FC.

CVSS
8.1 HIGH
EPSS
25.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze Fibre Channel FPIN, gdzie złośliwy aktor w sieci Fibre Channel może spowodować nieskończoną pętlę w transporcie FC. Atak wymaga możliwości wstrzyknięcia ruchu w fabric, np. przez przejęty switch lub kontroler.

Wpływ biznesowy

Ta luka może prowadzić do zablokowania transportu Fibre Channel w systemach Linux, co wpływa na stabilność i dostępność usług korzystających z FC. Atakujący z odpowiednimi uprawnieniami w fabric mogą zakłócić komunikację, co jest istotne dla operatorów infrastruktury korzystającej z FC w centrach danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-63889. W międzyczasie ograniczyć możliwość wstrzykiwania ruchu w fabric, monitorować logi FC pod kątem anomalii oraz weryfikować konfigurację sieci Fibre Channel pod kątem zapobiegania spoofingowi źródła.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS