Виправлення у Linux kernel для vsock/virtio: покращення обробки zerocopy при мульти-skb відправках

Оновлення Linux kernel усуває витік пам’яті у vsock/virtio при мульти-skb відправках, покращуючи стабільність систем.
CVE-2026-53365CVSS 5.5Linux

Виправлення у Linux kernel для vsock/virtio: покращення обробки zerocopy при мульти-skb відправках

Оновлення Linux kernel усуває витік пам’яті у vsock/virtio при мульти-skb відправках, покращуючи стабільність систем.

CVSS
5.5 MEDIUM
EPSS
1.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у vsock/virtio, пов’язану з некоректним завершенням zerocopy при відправці великих повідомлень, розбитих на кілька skb. Проблема полягала у витоку pinned сторінок через відсутність коректного відстеження завершення для проміжних skb.

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті в системах, що використовують vsock/virtio для передачі великих повідомлень, що потенційно впливає на стабільність та продуктивність серверів з Linux kernel. Для операторів IT-інфраструктури важливо врахувати це при управлінні ресурсами та безпекою систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2026-53365, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання vsock/virtio для великих мульти-skb повідомлень, переглянути журнали системи на предмет аномалій та контролювати використання пам’яті для виявлення потенційних витоків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки