Виправлення витоку exec_queue у Linux kernel (CVE-2026-64021)
Виправлено витік exec_queue у Linux kernel (CVE-2026-64021), що покращує стабільність системи. Рекомендується оновити ядро для захисту.
- CVSS
- -
- EPSS
- 6.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком exec_queue при перевірці ширини в drm/xe/oa. Функція xe_oa_stream_open_ioctl() могла пропускати очищення посилань, що призводило до утримання ресурсів exec_queue та файлу у пам’яті.
Бізнес-вплив
Ця вразливість може призвести до витоку пам’яті через утримання посилань на exec_queue та пов’язані ресурси, що з часом може вплинути на стабільність системи та продуктивність. Оператори ІТ та власники інфраструктури повинні звернути увагу на оновлення ядра для уникнення потенційних проблем з ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-64021, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали системи на ознаки проблем з exec_queue і пріоритезувати оновлення в планах безпеки.