CVE-2026-45945: Уразливість у ядрі Linux пов’язана з умовою гонки при заміні запису PASID
Висококритична уразливість CVE-2026-45945 у ядрі Linux пов’язана з умовою гонки при заміні запису PASID в Intel VT-d. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 3.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з умовою гонки під час заміни активного запису PASID у таблиці Intel VT-d. Небезпечне оновлення 512-бітного запису могло призводити до непослідовного стану, що викликало непередбачувану поведінку апаратури IOMMU.
Бізнес-вплив
Ця уразливість має високий рівень критичності (CVSS 8.8) і може спричинити нестабільність або помилки в роботі систем, що використовують Intel VT-d для керування пам’яттю. Власники інфраструктури на базі Linux повинні врахувати можливі ризики від некоректної роботи IOMMU, що може вплинути на продуктивність та безпеку систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з Intel VT-d, переглянути журнали на предмет аномалій та пріоритезувати патчі, що усувають цю уразливість.