Виправлення уразливості читання за межами буфера в Linux ядрі nvmet

Виправлено уразливість у Linux nvmet, що дозволяла неавторизоване читання пам’яті. Рекомендується оновити ядро для захисту системи.
CVE-2026-64320CVSS 9.1Linux

Виправлення уразливості читання за межами буфера в Linux ядрі nvmet

Виправлено уразливість у Linux nvmet, що дозволяла неавторизоване читання пам’яті. Рекомендується оновити ядро для захисту системи.

CVSS
9.1 CRITICAL
EPSS
50.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у nvmet, що дозволяла неавторизованому користувачу читати пам’ять за межами виділеного буфера через некоректну перевірку зміщення у функції Discovery Get Log Page. Це могло призвести до витоку вмісту пам’яті або аварійного завершення роботи системи.

Бізнес-вплив

Уразливість дозволяє віддаленому зловмиснику без автентифікації отримати доступ до частини пам’яті ядра, що може призвести до витоку конфіденційної інформації або викликати збій у роботі сервера. Для власників IT-інфраструктури це означає потенційні ризики безпеки та стабільності систем, особливо якщо використовується nvmet для зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64320, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до nvmet цільових сервісів лише довіреним мережам, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують nvmet.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки