CVE-2026-46034: Вразливість ядра Linux у обробці переривань VFIO/CDX

Виправлено вразливість CVE-2026-46034 у Linux kernel, що викликала NULL pointer dereference у VFIO/CDX. Рекомендується оновлення ядра для безпеки.
CVE-2026-46034CVSS 5.5Linux

CVE-2026-46034: Вразливість ядра Linux у обробці переривань VFIO/CDX

Виправлено вразливість CVE-2026-46034 у Linux kernel, що викликала NULL pointer dereference у VFIO/CDX. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
3.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла виклик NULL pointer dereference через некоректну обробку переривань у модулі vfio/cdx. Проблема виникала при неправильному порядку налаштування MSI, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні (DoS) через аварійне завершення роботи ядра Linux при роботі з VFIO/CDX. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі віртуалізованих середовищ або систем, що використовують VFIO для керування пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до VFIO та контролювати порядок налаштування MSI у відповідних середовищах. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з VFIO/CDX.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки