Виправлення у Linux: перевірка ресурсів BAR перед експортом DMABUF (CVE-2026-64042)

Виправлено вразливість CVE-2026-64042 у Linux, що запобігає доступу до незарезервованих ресурсів BAR через DMABUF.
CVE-2026-64042CVSS 8.8Linux

Виправлення у Linux: перевірка ресурсів BAR перед експортом DMABUF (CVE-2026-64042)

Виправлено вразливість CVE-2026-64042 у Linux, що запобігає доступу до незарезервованих ресурсів BAR через DMABUF.

CVSS
8.8 HIGH
EPSS
5.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з експортом DMABUF, що дозволяв доступ до незарезервованих ресурсів BAR. Тепер перед експортом здійснюється перевірка, чи були ресурси справді зарезервовані, що запобігає потенційним зловживанням.

Бізнес-вплив

Ця вразливість могла дозволити несанкціонований доступ до системних ресурсів, що створює ризики для безпеки інфраструктури. Для операторів ІТ це означає необхідність оновлення ядер Linux, щоб уникнути потенційних атак, які можуть вплинути на стабільність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Також варто обмежити доступ до систем, де використовується vfio/pci, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки