Виправлення у Linux kernel для уразливості iommu/amd у clone_alias()
Виправлено уразливість CVE-2026-53053 у Linux kernel, що впливає на функцію clone_alias() модуля iommu/amd. Рекомендується оновлення ядра для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 2.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у функції clone_alias() модуля iommu/amd, де неправильно використовувався ідентифікатор пристрою, що могло призводити до некоректного копіювання таблиць DTE на аліас-пристрої. Це могло спричинити поширення застарілих або неправильних записів DTE.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може призвести до некоректної роботи систем, пов’язаної з обробкою DMA-аліасів, що потенційно впливає на продуктивність та безпеку систем з AMD IOMMU. Високий рівень CVSS (8.8) вказує на серйозність проблеми, тому своєчасне оновлення ядра є критично важливим.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до систем з AMD IOMMU, переглянути журнали подій на предмет аномалій, а у разі неможливості негайного оновлення — мінімізувати експозицію вразливих систем.