Виправлення вразливості в Linux kernel: відхилення dma-buf з не вирівняним по сторінках розміром

У Linux kernel виправлено вразливість CVE-2026-64124, що стосується dma-buf з розміром, не кратним PAGE_SIZE. Рекомендується оновлення ядра.
CVE-2026-64124CVSS 8.8Linux

Виправлення вразливості в Linux kernel: відхилення dma-buf з не вирівняним по сторінках розміром

У Linux kernel виправлено вразливість CVE-2026-64124, що стосується dma-buf з розміром, не кратним PAGE_SIZE. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з неправильною обробкою dma-buf з розміром або довжиною SG, що не кратні розміру сторінки. Це могло призводити до виходу за межі буфера під час операцій передачі даних.

Бізнес-вплив

Ця вразливість може спричинити некоректну роботу мережевих драйверів, потенційно викликаючи збої або витоки пам’яті при обробці dma-buf. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності мережевих сервісів, особливо в середовищах з активним використанням DMA буферів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, що пов’язані з dma-buf, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, які використовують мережеві драйвери з dma-buf.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки