Виправлення уразливості UAF у nvmet-tcp Linux ядра при невідповідності контрольної суми

Уразливість Use-After-Free у nvmet-tcp Linux ядра виправлена. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.
CVE-2026-64535Linux

Виправлення уразливості UAF у nvmet-tcp Linux ядра при невідповідності контрольної суми

Уразливість Use-After-Free у nvmet-tcp Linux ядра виправлена. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у nvmet-tcp, що могла призвести до подвійного звільнення пам'яті (Use-After-Free) при невідповідності контрольної суми даних на NVMe/TCP з'єднанні. Проблема виникала під час обробки помилки контрольної суми, коли команда не позначалась як завершена, що викликало повторне звільнення ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи системи, що використовує NVMe/TCP для передачі даних, через неправильне управління пам'яттю. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів та ризик втрати даних або доступності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання NVMe/TCP або контролювати журнали на предмет помилок digest mismatch, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки