Виправлення уразливості CVE-2026-63889 у Linux kernel, пов’язаної з Fibre Channel FPIN

Уразливість CVE-2026-63889 у Linux kernel дозволяє викликати нескінченний цикл в FC транспорті через FPIN ELS кадри. Рекомендується оновлення ядра та захист fabric.
CVE-2026-63889CVSS 8.1Linux

Виправлення уразливості CVE-2026-63889 у Linux kernel, пов’язаної з Fibre Channel FPIN

Уразливість CVE-2026-63889 у Linux kernel дозволяє викликати нескінченний цикл в FC транспорті через FPIN ELS кадри. Рекомендується оновлення ядра та захист fabric.

CVSS
8.1 HIGH
EPSS
25.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що дозволяла зловмиснику, який має можливість інжектувати трафік Fibre Channel у fabric, викликати нескінченний цикл в обробці FPIN ELS кадрів. Проблема полягала у некоректній обробці лічильника pname_count, що могло призвести до зависання generic FC transport.

Бізнес-вплив

Ця уразливість може вплинути на стабільність систем, які використовують Fibre Channel для з'єднання, особливо якщо зловмисник має контроль над fabric-трафіком, наприклад, через скомпрометований комутатор або контролер fabric. Це може призвести до відмови в обслуговуванні FC транспорту, що негативно вплине на доступність критичної інфраструктури зберігання даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї уразливості, та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість інжекції трафіку в Fibre Channel fabric, переглянути журнали подій на предмет аномалій у FC трафіку та підвищити пріоритет моніторингу та захисту fabric-компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки