Вразливість у ядрі Linux CVE-2026-23376: покращена перевірка стану порту nvmet-fcloop

Виправлено вразливість CVE-2026-23376 у ядрі Linux, що стосується перевірки стану порту nvmet-fcloop для стабільності NVMe over Fabrics.
CVE-2026-23376CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2026-23376: покращена перевірка стану порту nvmet-fcloop

Виправлено вразливість CVE-2026-23376 у ядрі Linux, що стосується перевірки стану порту nvmet-fcloop для стабільності NVMe over Fabrics.

CVSS
5.5 MEDIUM
EPSS
1.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі nvmet-fcloop, пов’язану з некоректною обробкою стану порту remoteport перед викликом callback-функції done. Тепер перевіряється стан порту, що запобігає потенційним помилкам у звільненні ресурсів.

Бізнес-вплив

Ця помилка може призвести до неправильного звільнення ресурсів у транспортному шарі nvme-fc, що потенційно впливає на стабільність систем, які використовують nvmet-fcloop. Для операторів ІТ це означає можливі збої або витоки ресурсів при роботі з NVMe over Fabrics через Fibre Channel.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити доступ до сервісів, що використовують nvmet-fcloop, перевірити логи на аномалії та пріоритезувати оновлення систем, які використовують NVMe over Fabrics через Fibre Channel.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки