Виправлення витоку пам’яті DMA fence у Linux kernel (CVE-2026-63929)

Виправлено витік пам’яті DMA fence у Linux kernel (CVE-2026-63929), що впливає на продуктивність системи. Рекомендується оновлення ядра.
CVE-2026-63929Linux

Виправлення витоку пам’яті DMA fence у Linux kernel (CVE-2026-63929)

Виправлено витік пам’яті DMA fence у Linux kernel (CVE-2026-63929), що впливає на продуктивність системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, що призводила до витоку пам’яті через неправильне звільнення DMA fence у функції iio_buffer_enqueue_dmabuf(). Це викликало накопичення невивільнених об’єктів пам’яті під час обробки буферів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема може спричинити поступове збільшення використання пам’яті, що з часом призведе до деградації продуктивності системи або її нестабільної роботи. Особливо це актуально для систем із високою частотою обробки даних у підсистемі IIO.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63929, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, моніторити використання пам’яті та журнали системи для виявлення аномалій, а також пріоритезувати оновлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки