Вразливість у ядрі Linux CVE-2026-23376: покращена перевірка стану порту nvmet-fcloop
Виправлено вразливість CVE-2026-23376 у ядрі Linux, що стосується перевірки стану порту nvmet-fcloop для стабільності NVMe over Fabrics.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі nvmet-fcloop, пов’язану з некоректною обробкою стану порту remoteport перед викликом callback-функції done. Тепер перевіряється стан порту, що запобігає потенційним помилкам у звільненні ресурсів.
Бізнес-вплив
Ця помилка може призвести до неправильного звільнення ресурсів у транспортному шарі nvme-fc, що потенційно впливає на стабільність систем, які використовують nvmet-fcloop. Для операторів ІТ це означає можливі збої або витоки ресурсів при роботі з NVMe over Fabrics через Fibre Channel.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід обмежити доступ до сервісів, що використовують nvmet-fcloop, перевірити логи на аномалії та пріоритезувати оновлення систем, які використовують NVMe over Fabrics через Fibre Channel.