CVE-2026-23361: Уразливість у ядрі Linux, пов’язана з PCI MSI-X

Виявлено уразливість CVE-2026-23361 у ядрі Linux, що може призвести до пошкодження пам’яті через гонитву MSI-X записів. Рекомендується оновлення ядра.
CVE-2026-23361CVSS 7.8Linux

CVE-2026-23361: Уразливість у ядрі Linux, пов’язана з PCI MSI-X

Виявлено уразливість CVE-2026-23361 у ядрі Linux, що може призвести до пошкодження пам’яті через гонитву MSI-X записів. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає через гонитву між записом MSI-X та розмапуванням ATU, що може призвести до пошкодження пам’яті хоста або помилок IOMMU. Проблема стосується функції dw_pcie_ep_raise_msix_irq(), яка не гарантує завершення запису перед розмапуванням.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи, пошкодження пам’яті або помилки IOMMU, що впливає на надійність серверів і пристроїв з PCIe. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі критичних систем, особливо при інтенсивному використанні PCIe пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих функцій, зменшити експозицію PCIe пристроїв, переглянути журнали системи на наявність помилок IOMMU та пріоритезувати оновлення безпеки для серверів з високим навантаженням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки