Виправлення уразливості в Linux kernel: nvmet-tcp обробка помилки digest

Уразливість CVE-2026-64534 у Linux kernel nvmet-tcp призводить до блокування робочих черг. Рекомендується оновлення ядра та моніторинг систем.
CVE-2026-64534Linux

Виправлення уразливості в Linux kernel: nvmet-tcp обробка помилки digest

Уразливість CVE-2026-64534 у Linux kernel nvmet-tcp призводить до блокування робочих черг. Рекомендується оновлення ядра та моніторинг систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у nvmet-tcp, де некоректна обробка помилки digest могла призвести до використання звільненого ресурсу та блокування робочого черги. Проблема виникала через неправильне викликання nvmet_req_uninit без перевірки стану ініціалізації.

Бізнес-вплив

Ця уразливість може спричинити блокування робочих черг у системах, що використовують nvmet-tcp, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64534. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів, що використовують nvmet-tcp, переглянути журнали на предмет попереджень та помилок, а також пріоритезувати оновлення систем для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки