CVE-2026-64534: Poprawka błędu w nvmet-tcp w jądrze Linux
Naprawiono krytyczny błąd nvmet-tcp w jądrze Linux (CVE-2026-64534) powodujący blokadę kolejki zadań. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module nvmet-tcp, gdzie nieprawidłowe wywołanie funkcji nvmet_req_uninit() mogło prowadzić do błędu referencji i zablokowania kolejki zadań. Problem dotyczył nieprawidłowej obsługi błędu niespójności sumy kontrolnej danych.
Wpływ biznesowy
Błąd ten może powodować trwałe zablokowanie kolejki zadań w jądrze, co wpływa na stabilność i dostępność systemów korzystających z nvmet-tcp. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia takich blokad, które mogą skutkować przestojami lub utratą wydajności usług opartych na sieci NVMe over TCP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z nvmet-tcp, monitorować logi systemowe pod kątem ostrzeżeń związanych z nvmet oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.