CVE-2026-63890: Luka w jądrze Linux umożliwiająca zawieszenie kontrolera FCoE
Opis luki CVE-2026-63890 w jądrze Linux dotyczącej FCoE, która może prowadzić do zawieszenia kontrolera i przerw w działaniu sieci SAN.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module SCSI FCoE, gdzie nieprawidłowo obsługiwane deskryptory FIP o zerowej długości mogą spowodować zawieszenie kontrolera. Atakujący może wysłać specjalnie spreparowany pakiet, który blokuje dalsze przetwarzanie ramek FIP na danym kontrolerze.
Wpływ biznesowy
Luka pozwala nieautoryzowanemu użytkownikowi w warstwie L2 na sieci FCoE na zablokowanie działania kontrolera FCoE, co może prowadzić do przerw w komunikacji i potencjalnych problemów z dostępem do zasobów sieci SAN. Operatorzy infrastruktury powinni być świadomi ryzyka związanego z atakami Denial of Service na warstwie sieciowej, które mogą wpływać na stabilność systemów korzystających z FCoE.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora systemu. W przypadku braku łatki należy ograniczyć dostęp do sieci FCoE tylko do zaufanych urządzeń, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z FCoE oraz priorytetyzować wdrożenie poprawek zabezpieczających przed tą luką.