Виправлення уразливості в Linux kernel nvme-fc для запобігання помилок пам’яті

Оновлення Linux ядра усуває помилку в nvme-fc, що викликала аварійні зупинки та корупцію пам’яті. Рекомендується застосувати патчі для стабільності системи.
CVE-2025-40261CVSS 9.8Linux

Виправлення уразливості в Linux kernel nvme-fc для запобігання помилок пам’яті

Оновлення Linux ядра усуває помилку в nvme-fc, що викликала аварійні зупинки та корупцію пам’яті. Рекомендується застосувати патчі для стабільності системи.

CVSS
9.8 CRITICAL
EPSS
43.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у модулі nvme-fc, пов’язану з некоректним скасуванням роботи ioerr_work під час видалення контролера. Це могло призводити до помилок пам’яті, зокрема корупції списку та аварійного завершення ядра.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи через аварійні зупинки ядра, що впливає на доступність сервісів. Особливо це актуально для серверів із NVMe over Fabrics, де помилки у роботі з контролерами можуть призвести до втрати даних або простою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-40261, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання nvme-fc та контролювати логи системи на наявність помилок, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки