Виправлення у Linux: перевірка переповнення в remap_pfn_range для mmap

Виправлення в Linux для CVE-2026-64051 усуває переповнення в remap_pfn_range, що могло спричинити помилки пам’яті при mmap.
CVE-2026-64051CVSS 7.8Linux

Виправлення у Linux: перевірка переповнення в remap_pfn_range для mmap

Виправлення в Linux для CVE-2026-64051 усуває переповнення в remap_pfn_range, що могло спричинити помилки пам’яті при mmap.

CVSS
7.8 HIGH
EPSS
2.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у модулі accel/qaic, де виклик remap_pfn_range міг призводити до виходу за межі VMA при роботі з великими буферами. Це могло спричинити помилки використання після звільнення пам’яті під час munmap().

Бізнес-вплив

Ця вразливість може викликати нестабільність системи або потенційні проблеми з безпекою через неправильне відображення пам’яті. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути можливих збоїв або експлуатації помилок управління пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих модулів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують модуль accel/qaic.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки