Вразливість у Linux kernel: помилка обробки розміру в iommu/io-pgtable-arm

Виправлено помилку в Linux kernel, що могла спричинити аварійне завершення через некоректну обробку пам’яті в iommu/io-pgtable-arm. Рекомендується оновлення.
CVE-2026-23067CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки розміру в iommu/io-pgtable-arm

Виправлено помилку в Linux kernel, що могла спричинити аварійне завершення через некоректну обробку пам’яті в iommu/io-pgtable-arm. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
1.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з некоректною обробкою типу size_t у функції __arm_lpae_unmap, що могла призводити до переповнення адреси IOVA та аварійного завершення через некоректне вирівнювання адреси. Помилка виникала через повернення негативного коду помилки у беззнаковому типі.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux через некоректну обробку пам’яті в підсистемі IOMMU, що впливає на стабільність систем з ARM-архітектурою. Для операторів ІТ та власників інфраструктури це означає потенційні простої або збої в роботі серверів та пристроїв, що використовують уразливі версії ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з ARM-архітектурою, моніторити логи на наявність помилок, пов’язаних з IOMMU, та пріоритезувати оновлення систем, що використовують io-pgtable-arm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки