Виправлення у Linux: усунення подвійного видалення асоціацій у nvmet-fc

Уразливість CVE-2025-40343 у Linux nvmet-fc пов’язана з подвійним видаленням асоціацій при вимкненні порту. Рекомендується оновити ядро для усунення ризиків.
CVE-2025-40343Linux

Виправлення у Linux: усунення подвійного видалення асоціацій у nvmet-fc

Уразливість CVE-2025-40343 у Linux nvmet-fc пов’язана з подвійним видаленням асоціацій при вимкненні порту. Рекомендується оновити ядро для усунення ризиків.

CVSS
-
EPSS
10.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у nvmet-fc, пов’язану з подвійним плануванням видалення асоціацій при примусовому вимкненні порту через configfs. Це могло призвести до повторного звільнення ресурсів, що потенційно викликає нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи та потенційні збої через некоректне управління ресурсами. Особливо це актуально для середовищ, де використовується nvmet-fc для роботи з портами Fibre Channel у Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій примусового вимкнення портів через configfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують nvmet-fc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки