Виправлення перевірки меж fdpcidx у NVMe в ядрі Linux

Усунено помилку перевірки меж fdpcidx у NVMe ядра Linux. Рекомендується оновити ядро для підвищення безпеки системи.
CVE-2026-74361CVSS 9.8Linux

Виправлення перевірки меж fdpcidx у NVMe в ядрі Linux

Усунено помилку перевірки меж fdpcidx у NVMe ядра Linux. Рекомендується оновити ядро для підвищення безпеки системи.

CVSS
9.8 CRITICAL
EPSS
37.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у модулі NVMe, пов’язану з некоректною перевіркою меж індексу fdpcidx. Помилка дозволяла приймати значення індексу, що виходить за межі допустимого діапазону.

Бізнес-вплив

Ця помилка може призвести до некоректної обробки індексів у NVMe, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб запобігти можливим збоїв або експлуатації вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ до систем з NVMe, провести аудит логів на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки. DataHouse підтримує перевірку версій ядра та допомагає в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки