Виправлення витоку DMA у драйвері nvme-pci Linux

Виправлено витік DMA-пам’яті у драйвері nvme-pci Linux, що покращує стабільність та продуктивність систем з NVMe-дисками.
CVE-2026-64019Linux

Виправлення витоку DMA у драйвері nvme-pci Linux

Виправлено витік DMA-пам’яті у драйвері nvme-pci Linux, що покращує стабільність та продуктивність систем з NVMe-дисками.

CVSS
-
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком DMA-пам’яті у драйвері nvme-pci під час помилок налаштування даних. Проблема виникала через неправильне звільнення DMA-мапінгу при помилках алокації дескрипторів та виявленні некоректних bio_vec.

Бізнес-вплив

Ця вразливість може призводити до витоку пам’яті, що з часом знижує продуктивність системи або викликає нестабільність роботи пристроїв NVMe. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю та ефективністю зберігання даних на Linux-серверах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64019, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок драйвера nvme-pci і пріоритезувати оновлення систем, що використовують NVMe-диски.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки