Виправлення уразливості в Linux kernel nvme-fc для запобігання помилок пам’яті
Оновлення Linux ядра усуває помилку в nvme-fc, що викликала аварійні зупинки та корупцію пам’яті. Рекомендується застосувати патчі для стабільності системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у модулі nvme-fc, пов’язану з некоректним скасуванням роботи ioerr_work під час видалення контролера. Це могло призводити до помилок пам’яті, зокрема корупції списку та аварійного завершення ядра.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи через аварійні зупинки ядра, що впливає на доступність сервісів. Особливо це актуально для серверів із NVMe over Fabrics, де помилки у роботі з контролерами можуть призвести до втрати даних або простою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40261, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання nvme-fc та контролювати логи системи на наявність помилок, а також планувати пріоритетне оновлення систем.