CVE-2026-63890: Luka w jądrze Linux umożliwiająca zawieszenie kontrolera FCoE

Opis luki CVE-2026-63890 w jądrze Linux dotyczącej FCoE, która może prowadzić do zawieszenia kontrolera i przerw w działaniu sieci SAN.
CVE-2026-63890Linux

CVE-2026-63890: Luka w jądrze Linux umożliwiająca zawieszenie kontrolera FCoE

Opis luki CVE-2026-63890 w jądrze Linux dotyczącej FCoE, która może prowadzić do zawieszenia kontrolera i przerw w działaniu sieci SAN.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module SCSI FCoE, gdzie nieprawidłowo obsługiwane deskryptory FIP o zerowej długości mogą spowodować zawieszenie kontrolera. Atakujący może wysłać specjalnie spreparowany pakiet, który blokuje dalsze przetwarzanie ramek FIP na danym kontrolerze.

Wpływ biznesowy

Luka pozwala nieautoryzowanemu użytkownikowi w warstwie L2 na sieci FCoE na zablokowanie działania kontrolera FCoE, co może prowadzić do przerw w komunikacji i potencjalnych problemów z dostępem do zasobów sieci SAN. Operatorzy infrastruktury powinni być świadomi ryzyka związanego z atakami Denial of Service na warstwie sieciowej, które mogą wpływać na stabilność systemów korzystających z FCoE.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora systemu. W przypadku braku łatki należy ograniczyć dostęp do sieci FCoE tylko do zaufanych urządzeń, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z FCoE oraz priorytetyzować wdrożenie poprawek zabezpieczających przed tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS