Вразливість у Linux kernel: витік адмінчерги при скиданні контролера NVMe
Виправлено вразливість у Linux kernel CVE-2026-23360, що викликала витік адмінчерги NVMe при скиданні контролера. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком адмінчерги NVMe під час скидання контролера. Проблема виникала через неправильне звільнення попередньої черги перед виділенням нової, що могло призвести до витоку ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання ресурсів системи, що потенційно впливає на стабільність та продуктивність серверів з NVMe. Середній рівень ризику означає, що варто приділити увагу оновленню ядра для уникнення можливих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем з NVMe, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.