Виправлення витоку exec_queue у Linux kernel (CVE-2026-64021)

Виправлено витік exec_queue у Linux kernel (CVE-2026-64021), що покращує стабільність системи. Рекомендується оновити ядро для захисту.
CVE-2026-64021Linux

Виправлення витоку exec_queue у Linux kernel (CVE-2026-64021)

Виправлено витік exec_queue у Linux kernel (CVE-2026-64021), що покращує стабільність системи. Рекомендується оновити ядро для захисту.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, пов’язану з витоком exec_queue при перевірці ширини в drm/xe/oa. Функція xe_oa_stream_open_ioctl() могла пропускати очищення посилань, що призводило до утримання ресурсів exec_queue та файлу у пам’яті.

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті через утримання посилань на exec_queue та пов’язані ресурси, що з часом може вплинути на стабільність системи та продуктивність. Оператори ІТ та власники інфраструктури повинні звернути увагу на оновлення ядра для уникнення потенційних проблем з ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-64021, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали системи на ознаки проблем з exec_queue і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки