CVE-2026-64534: Poprawka błędu w nvmet-tcp w jądrze Linux

Naprawiono krytyczny błąd nvmet-tcp w jądrze Linux (CVE-2026-64534) powodujący blokadę kolejki zadań. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2026-64534Linux

CVE-2026-64534: Poprawka błędu w nvmet-tcp w jądrze Linux

Naprawiono krytyczny błąd nvmet-tcp w jądrze Linux (CVE-2026-64534) powodujący blokadę kolejki zadań. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module nvmet-tcp, gdzie nieprawidłowe wywołanie funkcji nvmet_req_uninit() mogło prowadzić do błędu referencji i zablokowania kolejki zadań. Problem dotyczył nieprawidłowej obsługi błędu niespójności sumy kontrolnej danych.

Wpływ biznesowy

Błąd ten może powodować trwałe zablokowanie kolejki zadań w jądrze, co wpływa na stabilność i dostępność systemów korzystających z nvmet-tcp. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia takich blokad, które mogą skutkować przestojami lub utratą wydajności usług opartych na sieci NVMe over TCP.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z nvmet-tcp, monitorować logi systemowe pod kątem ostrzeżeń związanych z nvmet oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS