Виправлення у Linux kernel для уразливості iommu/amd у clone_alias()

Виправлено уразливість CVE-2026-53053 у Linux kernel, що впливає на функцію clone_alias() модуля iommu/amd. Рекомендується оновлення ядра для безпеки.
CVE-2026-53053CVSS 8.8Linux

Виправлення у Linux kernel для уразливості iommu/amd у clone_alias()

Виправлено уразливість CVE-2026-53053 у Linux kernel, що впливає на функцію clone_alias() модуля iommu/amd. Рекомендується оновлення ядра для безпеки.

CVSS
8.8 HIGH
EPSS
2.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у функції clone_alias() модуля iommu/amd, де неправильно використовувався ідентифікатор пристрою, що могло призводити до некоректного копіювання таблиць DTE на аліас-пристрої. Це могло спричинити поширення застарілих або неправильних записів DTE.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може призвести до некоректної роботи систем, пов’язаної з обробкою DMA-аліасів, що потенційно впливає на продуктивність та безпеку систем з AMD IOMMU. Високий рівень CVSS (8.8) вказує на серйозність проблеми, тому своєчасне оновлення ядра є критично важливим.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до систем з AMD IOMMU, переглянути журнали подій на предмет аномалій, а у разі неможливості негайного оновлення — мінімізувати експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки