Виправлення уразливості CVE-2026-63889 у Linux kernel, пов’язаної з Fibre Channel FPIN
Уразливість CVE-2026-63889 у Linux kernel дозволяє викликати нескінченний цикл в FC транспорті через FPIN ELS кадри. Рекомендується оновлення ядра та захист fabric.
- CVSS
- 8.1 HIGH
- EPSS
- 25.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що дозволяла зловмиснику, який має можливість інжектувати трафік Fibre Channel у fabric, викликати нескінченний цикл в обробці FPIN ELS кадрів. Проблема полягала у некоректній обробці лічильника pname_count, що могло призвести до зависання generic FC transport.
Бізнес-вплив
Ця уразливість може вплинути на стабільність систем, які використовують Fibre Channel для з'єднання, особливо якщо зловмисник має контроль над fabric-трафіком, наприклад, через скомпрометований комутатор або контролер fabric. Це може призвести до відмови в обслуговуванні FC транспорту, що негативно вплине на доступність критичної інфраструктури зберігання даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї уразливості, та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість інжекції трафіку в Fibre Channel fabric, переглянути журнали подій на предмет аномалій у FC трафіку та підвищити пріоритет моніторингу та захисту fabric-компонентів.