Виправлення витоку пам’яті в Linux kernel через помилку migrate_vma_insert_huge_pmd_page

Виправлено витік пам’яті в Linux kernel у функції migrate_vma_insert_huge_pmd_page. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2026-63953Linux

Виправлення витоку пам’яті в Linux kernel через помилку migrate_vma_insert_huge_pmd_page

Виправлено витік пам’яті в Linux kernel у функції migrate_vma_insert_huge_pmd_page. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
-
EPSS
8.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, що викликала витік пам’яті при обробці великих сторінок у функції migrate_vma_insert_huge_pmd_page. Помилка полягала у неочищеному буфері пам’яті при невдалому перевірці PMD.

Бізнес-вплив

Ця вразливість може призводити до поступового витоку пам’яті в системах на базі Linux, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для операторів ІТ-інфраструктури важливо усунути цю проблему, щоб уникнути непередбачених збоїв і зниження доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю помилку. Якщо оновлення наразі неможливе, слід переглянути експозицію систем, моніторити використання пам’яті та журнали подій для виявлення аномалій, а також пріоритезувати оновлення систем, що найбільше ризикують.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки