CVE-2026-46236: уразливість ядра Linux у модулі xbox_remote
Уразливість CVE-2026-46236 у ядрі Linux пов’язана з порушенням правил DMA в модулі xbox_remote. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та усунуто уразливість у ядрі Linux, пов’язану з модулем xbox_remote, де буфер вводу-виводу неправильно використовувався як частина структури пристрою, що порушувало правила когерентності DMA.
Бізнес-вплив
Ця уразливість може призвести до некоректної роботи DMA, що потенційно впливає на стабільність та безпеку систем, які використовують відповідний модуль ядра Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, пов’язані з обробкою DMA в медіа-модулях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до вразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.