CVE-2025-21927: Вразливість у ядрі Linux, пов’язана з nvme-tcp
Вразливість CVE-2025-21927 у ядрі Linux може спричинити пошкодження пам’яті через некоректну обробку nvme-tcp. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції nvme_tcp_recv_pdu(), яка не перевіряла коректність довжини заголовка. Це могло призвести до пошкодження пам’яті через некоректну обробку пакетів із неправильним розміром заголовка при увімкнених заголовкових дайджестах.
Бізнес-вплив
Вразливість може спричинити пошкодження пам’яті в системах, що використовують nvme-tcp, що потенційно веде до нестабільної роботи або відмови сервісів. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі серверів та можливі проблеми з доступністю даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання nvme-tcp або контролювати мережевий трафік, а також переглянути журнали на предмет аномалій, пов’язаних із nvme-tcp.