Виправлення витоку dma_vec у nvme-pci для P2P пам'яті в Linux

Усунено витік dma_vec у nvme-pci для P2P пам’яті в Linux, що покращує стабільність та безпеку систем.
CVE-2026-64020CVSS 7.5Linux

Виправлення витоку dma_vec у nvme-pci для P2P пам'яті в Linux

Усунено витік dma_vec у nvme-pci для P2P пам’яті в Linux, що покращує стабільність та безпеку систем.

CVSS
7.5 HIGH
EPSS
26.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком dma_vec при роботі з peer-to-peer (P2P) пам’яттю в nvme-pci. Проблема полягала у неправильному відстеженні та звільненні ресурсів, що могло призводити до витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає покращену стабільність та надійність систем, що використовують nvme-pci з P2P пам’яттю. Витоки пам’яті можуть спричиняти зниження продуктивності або збої, тому усунення цієї проблеми зменшує ризики несправностей та простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути налаштування систем, що використовують nvme-pci з P2P пам’яттю, щоб мінімізувати потенційні ризики. Моніторинг журналів системи допоможе виявити аномалії, пов’язані з пам’яттю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки