Виправлення уразливості use-after-free в Linux kernel NVMe драйвері (CVE-2026-64071)

Оновлення Linux ядра усуває use-after-free у NVMe драйвері, що викликає збій системи на Thunderbolt NVMe пристроях через PCIe помилки.
CVE-2026-64071Linux

Виправлення уразливості use-after-free в Linux kernel NVMe драйвері (CVE-2026-64071)

Оновлення Linux ядра усуває use-after-free у NVMe драйвері, що викликає збій системи на Thunderbolt NVMe пристроях через PCIe помилки.

CVSS
-
EPSS
7.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість use-after-free у функції nvme_free_host_mem(), що може призвести до аварійного завершення роботи через подвійне звільнення пам’яті при обробці помилок NVMe пристроїв. Проблема виникає на Thunderbolt NVMe пристроях через нестабільність PCIe з’єднання.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що впливає на стабільність систем з NVMe пристроями, особливо підключеними через Thunderbolt. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності даних через аварійні перезавантаження системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання Thunderbolt NVMe пристроїв або забезпечити стабільність PCIe з’єднання. Також варто переглянути журнали системи на наявність помилок вводу-виводу та пріоритезувати оновлення систем, що використовують NVMe пристрої.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки