Виправлення у Linux: блокування PASID для вкладених доменів з відстеженням змін

Виправлення у Linux для CVE-2026-53372 усуває проблему втрати даних через некоректне відстеження змін у вкладених доменах PASID.
CVE-2026-53372Linux

Виправлення у Linux: блокування PASID для вкладених доменів з відстеженням змін

Виправлення у Linux для CVE-2026-53372 усуває проблему втрати даних через некоректне відстеження змін у вкладених доменах PASID.

CVSS
-
EPSS
5.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю підтримки відстеження змін (dirty tracking) для вкладених доменів, прикріплених до PASID. Це могло призводити до втрати змінених сторінок пам’яті при певних налаштуваннях.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити втрату важливих даних у пам’яті через некоректне відстеження змін у вкладених доменах, що потенційно впливає на стабільність та безпеку систем. Вчасне оновлення ядра Linux допоможе уникнути цих ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-53372, та застосувати їх. Також слід переглянути конфігурації IOMMU та PASID, зменшити експозицію систем до потенційних атак, а також моніторити журнали системи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки