Виправлення у Linux: перевірка довжини DMA-мапінгу у dfl-afu
Виправлено уразливість CVE-2026-64280 у Linux dfl-afu, пов’язану з перевіркою довжини DMA-мапінгу. Рекомендується оновлення ядра для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 5.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у dfl-afu, пов’язану з відсутністю верхньої межі для довжини DMA-мапінгу, що могло призвести до переповнення при обробці великих значень. Тепер довжина перевіряється перед мапінгом, щоб уникнути потенційних помилок.
Бізнес-вплив
Ця уразливість могла спричинити некоректну обробку великих DMA-запитів, що потенційно впливає на стабільність систем з FPGA. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути ризиків, пов’язаних з некоректною роботою DMA-мапінгу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64280, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних ioctl-викликів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем з FPGA.