Уразливість ядра Linux у обробці PCIe пристроїв без масштабованого режиму IOMMU

Виявлено уразливість у Linux kernel, що викликає зависання при втраті зв’язку PCIe пристроїв без масштабованого режиму IOMMU. Рекомендується оновлення ядра.
CVE-2026-43161CVSS 5.5Linux

Уразливість ядра Linux у обробці PCIe пристроїв без масштабованого режиму IOMMU

Виявлено уразливість у Linux kernel, що викликає зависання при втраті зв’язку PCIe пристроїв без масштабованого режиму IOMMU. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала зависання системи при втраті зв’язку PCIe пристроїв з увімкненим ATS, особливо коли масштабований режим Intel IOMMU відключений або не підтримується. Це могло призвести до жорсткого блокування хоста через нескінченне очікування інвалідизації ATS.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити критичні збої систем при роботі з PCIe пристроями, які передаються у користувацький простір (наприклад, QEMU, DPDK). Зависання системи впливає на стабільність та доступність сервісів, що може призвести до простоїв і втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленнями, які додають перевірку доступності PCIe пристроїв перед виконанням інвалідизації ATS. Якщо оновлення неможливе, слід обмежити використання PCIe пристроїв з ATS у середовищах без підтримки масштабованого режиму Intel IOMMU, а також моніторити логи на предмет несподіваних відключень пристроїв і планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки