Виправлення у Linux: перевірка NULL FF-A ID таблиці при реєстрації драйвера
У Linux усунено вразливість CVE-2026-64166, що запобігає аваріям через відсутність перевірки NULL FF-A ID таблиці при реєстрації драйвера.
- CVSS
- -
- EPSS
- 6.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою FF-A драйверів, де відсутність перевірки NULL для таблиці ідентифікаторів могла призвести до аварійного завершення роботи шини. Тепер перевірка виконується під час реєстрації драйвера, що запобігає збоям через некоректні драйвери.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системних компонентів, що впливає на стабільність і надійність Linux-систем, особливо у середовищах з використанням FF-A драйверів. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність систем та уникнути потенційних простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також слід переглянути конфігурації драйверів FF-A, зменшити експозицію систем до потенційно некоректних драйверів і моніторити журнали на предмет помилок, пов’язаних із драйверами.