Виправлення у Linux: усунення потенційного виходу за межі пам’яті в IOMMU debugfs AMD

Оновлення Linux ядра усуває потенційний вихід за межі пам’яті в AMD IOMMU debugfs, підвищуючи безпеку системи.
CVE-2026-64186Linux

Виправлення у Linux: усунення потенційного виходу за межі пам’яті в IOMMU debugfs AMD

Оновлення Linux ядра усуває потенційний вихід за межі пам’яті в AMD IOMMU debugfs, підвищуючи безпеку системи.

CVSS
-
EPSS
5.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунуто вразливість, пов’язану з потенційним виходом за межі пам’яті в реалізації AMD IOMMU debugfs через неправильну обробку вхідних даних. Замість kstrtou32_from_user() використано kstrtos32_from_user() для коректної перевірки від’ємних значень, що запобігає некоректному доступу.

Бізнес-вплив

Ця вразливість може призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи або безпеці. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux до версії з виправленням, щоб уникнути ризиків, пов’язаних із роботою AMD IOMMU debugfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів до IOMMU debugfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують AMD IOMMU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки