Виправлення уразливості UAF у nvmet-tcp Linux ядра при невідповідності контрольної суми
Уразливість Use-After-Free у nvmet-tcp Linux ядра виправлена. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у nvmet-tcp, що могла призвести до подвійного звільнення пам'яті (Use-After-Free) при невідповідності контрольної суми даних на NVMe/TCP з'єднанні. Проблема виникала під час обробки помилки контрольної суми, коли команда не позначалась як завершена, що викликало повторне звільнення ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи системи, що використовує NVMe/TCP для передачі даних, через неправильне управління пам'яттю. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів та ризик втрати даних або доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання NVMe/TCP або контролювати журнали на предмет помилок digest mismatch, а також планувати пріоритетне оновлення систем.