Виправлення уразливості TOCTOU в Linux kernel (CVE-2026-64034)

У Linux kernel усунуто уразливість TOCTOU (CVE-2026-64034) у мережевому модулі mana, що підвищує безпеку обробки DMA-пам’яті.
CVE-2026-64034CVSS 9.3Linux

Виправлення уразливості TOCTOU в Linux kernel (CVE-2026-64034)

У Linux kernel усунуто уразливість TOCTOU (CVE-2026-64034) у мережевому модулі mana, що підвищує безпеку обробки DMA-пам’яті.

CVSS
9.3 CRITICAL
EPSS
4.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість TOCTOU, пов’язану з подвійним зчитуванням hwc_msg_id з DMA-буфера у мережевому модулі mana. Проблема полягала у можливості зміни значення між перевіркою та використанням, що могло призвести до обходу перевірки меж.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам змінювати дані, що зчитуються з DMA-пам’яті, обходячи механізми перевірки, що підвищує ризик некоректної обробки повідомлень у мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає потенційне підвищення ризику експлуатації в середовищах з конфіденційними віртуальними машинами (SEV-SNP/TDX).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64034, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у мережевих подіях і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки