Вразливість у ядрі Linux: відмова в обслуговуванні через NPU_OP_RESIZE

Вразливість у ядрі Linux дозволяє викликати відмову в обслуговуванні через некоректну обробку команди NPU_OP_RESIZE. Рекомендується оновлення ядра та обмеження доступу.
CVE-2026-53169CVSS 5.5Linux

Вразливість у ядрі Linux: відмова в обслуговуванні через NPU_OP_RESIZE

Вразливість у ядрі Linux дозволяє викликати відмову в обслуговуванні через некоректну обробку команди NPU_OP_RESIZE. Рекомендується оновлення ядра та обмеження доступу.

CVSS
5.5 MEDIUM
EPSS
1.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою команди NPU_OP_RESIZE, яка викликала безмежне спамування логів і могла призвести до відмови в обслуговуванні при увімкненому panic_on_warn. Проблема виникала через некоректну обробку команди драйвером accel/ethosu.

Бізнес-вплив

Ця вразливість може дозволити неповноваженому користувачу з доступом до DRM-пристрою викликати відмову в обслуговуванні системи через аварійне завершення ядра або надмірне логування. Це створює ризики для стабільності та доступності інфраструктури, особливо у середовищах з активним використанням відповідного апаратного забезпечення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до DRM-пристроїв лише довіреним користувачам, переглянути логи на предмет аномальної активності та впровадити моніторинг для швидкого виявлення подібних інцидентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки