Виправлення у Linux: перевірка NULL FF-A ID таблиці при реєстрації драйвера

У Linux усунено вразливість CVE-2026-64166, що запобігає аваріям через відсутність перевірки NULL FF-A ID таблиці при реєстрації драйвера.
CVE-2026-64166Linux

Виправлення у Linux: перевірка NULL FF-A ID таблиці при реєстрації драйвера

У Linux усунено вразливість CVE-2026-64166, що запобігає аваріям через відсутність перевірки NULL FF-A ID таблиці при реєстрації драйвера.

CVSS
-
EPSS
6.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою FF-A драйверів, де відсутність перевірки NULL для таблиці ідентифікаторів могла призвести до аварійного завершення роботи шини. Тепер перевірка виконується під час реєстрації драйвера, що запобігає збоям через некоректні драйвери.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системних компонентів, що впливає на стабільність і надійність Linux-систем, особливо у середовищах з використанням FF-A драйверів. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність систем та уникнути потенційних простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також слід переглянути конфігурації драйверів FF-A, зменшити експозицію систем до потенційно некоректних драйверів і моніторити журнали на предмет помилок, пов’язаних із драйверами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки