Виправлення уразливості CVE-2026-63890 у Linux kernel для SCSI FCoE

Виправлено уразливість CVE-2026-63890 у Linux kernel, що дозволяла DoS-атаку через некоректні FCoE дескриптори. Рекомендується оновлення ядра та обмеження доступу.
CVE-2026-63890Linux

Виправлення уразливості CVE-2026-63890 у Linux kernel для SCSI FCoE

Виправлено уразливість CVE-2026-63890 у Linux kernel, що дозволяла DoS-атаку через некоректні FCoE дескриптори. Рекомендується оновлення ядра та обмеження доступу.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у драйвері SCSI FCoE, що дозволяла неавторизованому L2-пірінгу на FCoE VLAN викликати зависання контролера через некоректну обробку дескрипторів з нульовою довжиною. Проблема полягала у відсутності перевірки мінімальної довжини дескриптора, що призводило до нескінченного циклу.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) FCoE контролерів на Linux-системах, що використовують відповідні драйвери. Для IT-операторів це означає потенційні перебої у роботі мережевого зберігання даних та зниження доступності сервісів, які залежать від FCoE інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до FCoE VLAN лише довіреним пристроям, переглянути журнали на предмет аномальної активності та впровадити моніторинг мережевого трафіку для виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки