Виправлення уразливості CVE-2026-23174 у Linux kernel для nvme-pci
Усунено уразливість CVE-2026-23174 у Linux kernel, що покращує безпеку драйвера nvme-pci та стабільність системи.
- CVSS
- -
- EPSS
- 5.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у драйвері nvme-pci, пов’язану з некоректною обробкою змін вимог до DMA-картування пристрою під час ітерації даних. Це запобігає помилці NULL dereference, яка могла виникати через доступ до неініціалізованих структур.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може призвести до нестабільної роботи або аварійного завершення процесів, що використовують nvme-пристрої, через некоректне керування DMA-ресурсами. Вчасне оновлення ядра Linux допоможе уникнути потенційних збоїв і підвищить надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-23174, та застосувати їх. Якщо оновлення наразі недоступні, слід мінімізувати експозицію nvme-пристроїв, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення ядра у планах безпеки.