CVE-2026-64474: Zapobieganie nieskończonej pętli w vfio_mig_get_next_state() w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64474 w module vfio, zapobiegając soft lockup i panice systemu.
- CVSS
- -
- EPSS
- 7.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module vfio, gdzie funkcja vfio_mig_get_next_state() mogła wejść w nieskończoną pętlę podczas obsługi zablokowanego przejścia stanu urządzenia. Problem ten mógł prowadzić do zawieszenia systemu (soft lockup) lub paniki jądra.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury wykorzystującej vfio w jądrze Linux, luka ta może powodować zatrzymanie działania sterownika i potencjalne awarie systemu, co wpływa na dostępność usług. W środowiskach produkcyjnych może to skutkować przestojami i utratą stabilności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z vfio oraz monitorować logi systemowe pod kątem symptomów soft lockup. Priorytetowo traktuj wdrożenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra.