CVE-2025-21927: Вразливість у ядрі Linux, пов’язана з nvme-tcp

Вразливість CVE-2025-21927 у ядрі Linux може спричинити пошкодження пам’яті через некоректну обробку nvme-tcp. Рекомендується оновлення ядра.
CVE-2025-21927CVSS 9.8Linux

CVE-2025-21927: Вразливість у ядрі Linux, пов’язана з nvme-tcp

Вразливість CVE-2025-21927 у ядрі Linux може спричинити пошкодження пам’яті через некоректну обробку nvme-tcp. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
40.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у функції nvme_tcp_recv_pdu(), яка не перевіряла коректність довжини заголовка. Це могло призвести до пошкодження пам’яті через некоректну обробку пакетів із неправильним розміром заголовка при увімкнених заголовкових дайджестах.

Бізнес-вплив

Вразливість може спричинити пошкодження пам’яті в системах, що використовують nvme-tcp, що потенційно веде до нестабільної роботи або відмови сервісів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі серверів та можливі проблеми з доступністю даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання nvme-tcp або контролювати мережевий трафік, а також переглянути журнали на предмет аномалій, пов’язаних із nvme-tcp.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки