CVE-2026-23261: Вразливість у Linux kernel пов’язана з витоком ресурсів NVMe/FC

Виправлено вразливість CVE-2026-23261 у Linux kernel, що викликала витік ресурсів NVMe/FC контролерів. Рекомендується оновлення ядра для захисту систем.
CVE-2026-23261CVSS 5.5Linux

CVE-2026-23261: Вразливість у Linux kernel пов’язана з витоком ресурсів NVMe/FC

Виправлено вразливість CVE-2026-23261 у Linux kernel, що викликала витік ресурсів NVMe/FC контролерів. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
1.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що призводить до витоку ресурсів у NVMe/FC контролерах при невдалому ініціалізуванні. Проблема полягає у неочищенні адміністративного набору тегів, що може спричинити витік пам’яті.

Бізнес-вплив

Ця вразливість може призвести до витоку системних ресурсів, що з часом погіршить продуктивність або стабільність систем, які використовують NVMe/FC контролери. Для операторів ІТ та власників інфраструктури це означає потенційне збільшення навантаження на системи та необхідність додаткового моніторингу ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію систем, що використовують NVMe/FC, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки