Виправлення у Linux: перевірка індексу rx_req_idx для запобігання виходу за межі масиву

Виправлено вразливість у Linux, що дозволяла вихід за межі масиву через відсутність перевірки індексу rx_req_idx у мережевому модулі mana.
CVE-2026-64018CVSS 9.3Linux

Виправлення у Linux: перевірка індексу rx_req_idx для запобігання виходу за межі масиву

Виправлено вразливість у Linux, що дозволяла вихід за межі масиву через відсутність перевірки індексу rx_req_idx у мережевому модулі mana.

CVSS
9.3 CRITICAL
EPSS
3.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки меж індексу rx_req_idx у функції mana_hwc_rx_event_handler(). Це могло призвести до виходу за межі масиву reqs[] через неконтрольований доступ до пам’яті в конфіденційних віртуальних машинах.

Бізнес-вплив

Відсутність перевірки меж індексу могла дозволити апаратному забезпеченню змінювати вміст WQE, що потенційно призводить до некоректної роботи мережевого стека або витоку даних у середовищах з конфіденційними віртуальними машинами (SEV-SNP/TDX). Це створює ризики для стабільності та безпеки інфраструктури, особливо у віртуалізованих середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до конфіденційних віртуальних машин, переглянути журнали на предмет аномалій у роботі мережевого стека та пріоритезувати застосування патчів від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки