CVE-2026-45945: Уразливість у ядрі Linux пов’язана з умовою гонки при заміні запису PASID

Висококритична уразливість CVE-2026-45945 у ядрі Linux пов’язана з умовою гонки при заміні запису PASID в Intel VT-d. Рекомендується оновлення ядра.
CVE-2026-45945CVSS 8.8Linux

CVE-2026-45945: Уразливість у ядрі Linux пов’язана з умовою гонки при заміні запису PASID

Висококритична уразливість CVE-2026-45945 у ядрі Linux пов’язана з умовою гонки при заміні запису PASID в Intel VT-d. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
3.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з умовою гонки під час заміни активного запису PASID у таблиці Intel VT-d. Небезпечне оновлення 512-бітного запису могло призводити до непослідовного стану, що викликало непередбачувану поведінку апаратури IOMMU.

Бізнес-вплив

Ця уразливість має високий рівень критичності (CVSS 8.8) і може спричинити нестабільність або помилки в роботі систем, що використовують Intel VT-d для керування пам’яттю. Власники інфраструктури на базі Linux повинні врахувати можливі ризики від некоректної роботи IOMMU, що може вплинути на продуктивність та безпеку систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з Intel VT-d, переглянути журнали на предмет аномалій та пріоритезувати патчі, що усувають цю уразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки