Виправлення блокування в Linux kernel для NVMe TCP handshake (CVE-2026-63980)

Усунено дедлок у Linux kernel при обробці NVMe TCP handshake. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.
CVE-2026-63980CVSS 7.5Linux

Виправлення блокування в Linux kernel для NVMe TCP handshake (CVE-2026-63980)

Усунено дедлок у Linux kernel при обробці NVMe TCP handshake. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.

CVSS
7.5 HIGH
EPSS
36.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено проблему дедлоку, пов’язану з блокуванням hn_lock у контексті softirq під час обробки NVMe TCP handshake. Замість spin_lock використано spin_lock_bh, щоб уникнути конфліктів між процесним та softirq контекстами.

Бізнес-вплив

Ця вразливість може призводити до дедлоків у мережевому стеку Linux при роботі з NVMe over TCP, що впливає на стабільність систем, які використовують цей протокол для зберігання даних. Для операторів ІТ це означає потенційні простої або зниження продуктивності серверів з NVMe TCP, особливо під високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63980, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на NVMe TCP стек, переглянути логи на предмет дедлоків і планувати пріоритетне оновлення систем. Також варто контролювати роботу мережевих сервісів, що використовують NVMe TCP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки