Виправлення уразливості TOCTOU в Linux kernel (CVE-2026-64034)
У Linux kernel усунуто уразливість TOCTOU (CVE-2026-64034) у мережевому модулі mana, що підвищує безпеку обробки DMA-пам’яті.
- CVSS
- 9.3 CRITICAL
- EPSS
- 4.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість TOCTOU, пов’язану з подвійним зчитуванням hwc_msg_id з DMA-буфера у мережевому модулі mana. Проблема полягала у можливості зміни значення між перевіркою та використанням, що могло призвести до обходу перевірки меж.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам змінювати дані, що зчитуються з DMA-пам’яті, обходячи механізми перевірки, що підвищує ризик некоректної обробки повідомлень у мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає потенційне підвищення ризику експлуатації в середовищах з конфіденційними віртуальними машинами (SEV-SNP/TDX).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64034, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у мережевих подіях і пріоритезувати оновлення в рамках політики безпеки.