Виправлення у Linux: усунення подвійного видалення асоціацій у nvmet-fc
Уразливість CVE-2025-40343 у Linux nvmet-fc пов’язана з подвійним видаленням асоціацій при вимкненні порту. Рекомендується оновити ядро для усунення ризиків.
- CVSS
- -
- EPSS
- 10.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у nvmet-fc, пов’язану з подвійним плануванням видалення асоціацій при примусовому вимкненні порту через configfs. Це могло призвести до повторного звільнення ресурсів, що потенційно викликає нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи та потенційні збої через некоректне управління ресурсами. Особливо це актуально для середовищ, де використовується nvmet-fc для роботи з портами Fibre Channel у Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій примусового вимкнення портів через configfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують nvmet-fc.