Виправлення у Linux: блокування PASID для вкладених доменів з відстеженням змін
Виправлення у Linux для CVE-2026-53372 усуває проблему втрати даних через некоректне відстеження змін у вкладених доменах PASID.
- CVSS
- -
- EPSS
- 5.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю підтримки відстеження змін (dirty tracking) для вкладених доменів, прикріплених до PASID. Це могло призводити до втрати змінених сторінок пам’яті при певних налаштуваннях.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити втрату важливих даних у пам’яті через некоректне відстеження змін у вкладених доменах, що потенційно впливає на стабільність та безпеку систем. Вчасне оновлення ядра Linux допоможе уникнути цих ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-53372, та застосувати їх. Також слід переглянути конфігурації IOMMU та PASID, зменшити експозицію систем до потенційних атак, а також моніторити журнали системи на предмет аномалій.