Уразливість у ядрі Linux: обмеження розміру NVMe-запитів до 2 МіБ

Виправлено уразливість у ядрі Linux, що обмежує розмір NVMe-запитів до 2 МіБ для запобігання помилок ядра та підвищення стабільності системи.
CVE-2026-46105CVSS 7.8Linux

Уразливість у ядрі Linux: обмеження розміру NVMe-запитів до 2 МіБ

Виправлено уразливість у ядрі Linux, що обмежує розмір NVMe-запитів до 2 МіБ для запобігання помилок ядра та підвищення стабільності системи.

CVSS
7.8 HIGH
EPSS
2.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з обробкою NVMe-запитів у драйвері mpt3sas. Обмеження максимального розміру I/O-запитів до 2 МіБ запобігає виникненню помилок ядра через надмірні запити.

Бізнес-вплив

Ця уразливість може призводити до аварійного завершення роботи ядра (kernel oops) при обробці надто великих NVMe-запитів, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрати продуктивності, особливо у середовищах з інтенсивним використанням NVMe-дисків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити максимальний розмір NVMe-запитів до 2 МіБ, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки