CVE-2026-46034: Вразливість ядра Linux у обробці переривань VFIO/CDX
Виправлено вразливість CVE-2026-46034 у Linux kernel, що викликала NULL pointer dereference у VFIO/CDX. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла виклик NULL pointer dereference через некоректну обробку переривань у модулі vfio/cdx. Проблема виникала при неправильному порядку налаштування MSI, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити відмову в обслуговуванні (DoS) через аварійне завершення роботи ядра Linux при роботі з VFIO/CDX. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі віртуалізованих середовищ або систем, що використовують VFIO для керування пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до VFIO та контролювати порядок налаштування MSI у відповідних середовищах. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з VFIO/CDX.