Виправлення уразливості читання за межами буфера в Linux ядрі nvmet
Виправлено уразливість у Linux nvmet, що дозволяла неавторизоване читання пам’яті. Рекомендується оновити ядро для захисту системи.
- CVSS
- 9.1 CRITICAL
- EPSS
- 50.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у nvmet, що дозволяла неавторизованому користувачу читати пам’ять за межами виділеного буфера через некоректну перевірку зміщення у функції Discovery Get Log Page. Це могло призвести до витоку вмісту пам’яті або аварійного завершення роботи системи.
Бізнес-вплив
Уразливість дозволяє віддаленому зловмиснику без автентифікації отримати доступ до частини пам’яті ядра, що може призвести до витоку конфіденційної інформації або викликати збій у роботі сервера. Для власників IT-інфраструктури це означає потенційні ризики безпеки та стабільності систем, особливо якщо використовується nvmet для зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64320, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до nvmet цільових сервісів лише довіреним мережам, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують nvmet.