Виправлення у Linux kernel для vsock/virtio: покращення обробки zerocopy при мульти-skb відправках
Оновлення Linux kernel усуває витік пам’яті у vsock/virtio при мульти-skb відправках, покращуючи стабільність систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у vsock/virtio, пов’язану з некоректним завершенням zerocopy при відправці великих повідомлень, розбитих на кілька skb. Проблема полягала у витоку pinned сторінок через відсутність коректного відстеження завершення для проміжних skb.
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті в системах, що використовують vsock/virtio для передачі великих повідомлень, що потенційно впливає на стабільність та продуктивність серверів з Linux kernel. Для операторів IT-інфраструктури важливо врахувати це при управлінні ресурсами та безпекою систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2026-53365, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання vsock/virtio для великих мульти-skb повідомлень, переглянути журнали системи на предмет аномалій та контролювати використання пам’яті для виявлення потенційних витоків.