Виправлення вразливості в Linux kernel: відхилення dma-buf з не вирівняним по сторінках розміром
У Linux kernel виправлено вразливість CVE-2026-64124, що стосується dma-buf з розміром, не кратним PAGE_SIZE. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 2.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з неправильною обробкою dma-buf з розміром або довжиною SG, що не кратні розміру сторінки. Це могло призводити до виходу за межі буфера під час операцій передачі даних.
Бізнес-вплив
Ця вразливість може спричинити некоректну роботу мережевих драйверів, потенційно викликаючи збої або витоки пам’яті при обробці dma-buf. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності мережевих сервісів, особливо в середовищах з активним використанням DMA буферів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, що пов’язані з dma-buf, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, які використовують мережеві драйвери з dma-buf.