Виправлення уразливості в Linux kernel: nvmet-tcp обробка помилки digest
Уразливість CVE-2026-64534 у Linux kernel nvmet-tcp призводить до блокування робочих черг. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у nvmet-tcp, де некоректна обробка помилки digest могла призвести до використання звільненого ресурсу та блокування робочого черги. Проблема виникала через неправильне викликання nvmet_req_uninit без перевірки стану ініціалізації.
Бізнес-вплив
Ця уразливість може спричинити блокування робочих черг у системах, що використовують nvmet-tcp, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64534. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів, що використовують nvmet-tcp, переглянути журнали на предмет попереджень та помилок, а також пріоритезувати оновлення систем для усунення цієї уразливості.