Виправлення у Linux: перевірка ресурсів BAR перед експортом DMABUF (CVE-2026-64042)
Виправлено вразливість CVE-2026-64042 у Linux, що запобігає доступу до незарезервованих ресурсів BAR через DMABUF.
- CVSS
- 8.8 HIGH
- EPSS
- 5.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з експортом DMABUF, що дозволяв доступ до незарезервованих ресурсів BAR. Тепер перед експортом здійснюється перевірка, чи були ресурси справді зарезервовані, що запобігає потенційним зловживанням.
Бізнес-вплив
Ця вразливість могла дозволити несанкціонований доступ до системних ресурсів, що створює ризики для безпеки інфраструктури. Для операторів ІТ це означає необхідність оновлення ядер Linux, щоб уникнути потенційних атак, які можуть вплинути на стабільність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Також варто обмежити доступ до систем, де використовується vfio/pci, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.