Уразливість у Linux kernel: помилка обробки нульової довжини регіону в iommu/dma

Виправлено уразливість у Linux kernel, що викликала помилки при обробці пам’яті з Thunderbolt NVMe дисками. Рекомендується оновлення ядра.
CVE-2026-53164CVSS 5.5Linux

Уразливість у Linux kernel: помилка обробки нульової довжини регіону в iommu/dma

Виправлено уразливість у Linux kernel, що викликала помилки при обробці пам’яті з Thunderbolt NVMe дисками. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з обробкою нульової довжини регіону пам’яті в модулі iommu/dma. Помилка виникала при роботі з деякими Thunderbolt NVMe дисками, що викликало некоректне відображення пам’яті та потенційне пошкодження мапінгу.

Бізнес-вплив

Ця уразливість може призвести до помилок у роботі драйверів пам’яті, що потенційно викликає нестабільність системи або попередження ядра (WARN_ON). Для операторів ІТ та власників інфраструктури це означає ризик збоїв при використанні певних NVMe пристроїв через Thunderbolt, особливо при роботі з командами passthrough.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Також слід обмежити використання проблемних NVMe пристроїв через Thunderbolt, переглянути журнали системи на наявність попереджень, та пріоритезувати оновлення систем, що використовують такі конфігурації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки