CVE-2026-64474: Zapobieganie nieskończonej pętli w vfio_mig_get_next_state() w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64474 w module vfio, zapobiegając soft lockup i panice systemu.
CVE-2026-64474Linux

CVE-2026-64474: Zapobieganie nieskończonej pętli w vfio_mig_get_next_state() w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64474 w module vfio, zapobiegając soft lockup i panice systemu.

CVSS
-
EPSS
7.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module vfio, gdzie funkcja vfio_mig_get_next_state() mogła wejść w nieskończoną pętlę podczas obsługi zablokowanego przejścia stanu urządzenia. Problem ten mógł prowadzić do zawieszenia systemu (soft lockup) lub paniki jądra.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej vfio w jądrze Linux, luka ta może powodować zatrzymanie działania sterownika i potencjalne awarie systemu, co wpływa na dostępność usług. W środowiskach produkcyjnych może to skutkować przestojami i utratą stabilności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z vfio oraz monitorować logi systemowe pod kątem symptomów soft lockup. Priorytetowo traktuj wdrożenie dostępnych aktualizacji bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS