Уразливість у ядрі Linux: обмеження розміру NVMe-запитів до 2 МіБ
Виправлено уразливість у ядрі Linux, що обмежує розмір NVMe-запитів до 2 МіБ для запобігання помилок ядра та підвищення стабільності системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з обробкою NVMe-запитів у драйвері mpt3sas. Обмеження максимального розміру I/O-запитів до 2 МіБ запобігає виникненню помилок ядра через надмірні запити.
Бізнес-вплив
Ця уразливість може призводити до аварійного завершення роботи ядра (kernel oops) при обробці надто великих NVMe-запитів, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрати продуктивності, особливо у середовищах з інтенсивним використанням NVMe-дисків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити максимальний розмір NVMe-запитів до 2 МіБ, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення системи для зниження ризиків.