Виправлення блокування в Linux kernel для NVMe TCP handshake (CVE-2026-63980)
Усунено дедлок у Linux kernel при обробці NVMe TCP handshake. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.
- CVSS
- 7.5 HIGH
- EPSS
- 36.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено проблему дедлоку, пов’язану з блокуванням hn_lock у контексті softirq під час обробки NVMe TCP handshake. Замість spin_lock використано spin_lock_bh, щоб уникнути конфліктів між процесним та softirq контекстами.
Бізнес-вплив
Ця вразливість може призводити до дедлоків у мережевому стеку Linux при роботі з NVMe over TCP, що впливає на стабільність систем, які використовують цей протокол для зберігання даних. Для операторів ІТ це означає потенційні простої або зниження продуктивності серверів з NVMe TCP, особливо під високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63980, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на NVMe TCP стек, переглянути логи на предмет дедлоків і планувати пріоритетне оновлення систем. Також варто контролювати роботу мережевих сервісів, що використовують NVMe TCP.