Виправлення у Linux: перевірка довжини DMA-мапінгу у dfl-afu

Виправлено уразливість CVE-2026-64280 у Linux dfl-afu, пов’язану з перевіркою довжини DMA-мапінгу. Рекомендується оновлення ядра для безпеки.
CVE-2026-64280CVSS 8.8Linux

Виправлення у Linux: перевірка довжини DMA-мапінгу у dfl-afu

Виправлено уразливість CVE-2026-64280 у Linux dfl-afu, пов’язану з перевіркою довжини DMA-мапінгу. Рекомендується оновлення ядра для безпеки.

CVSS
8.8 HIGH
EPSS
5.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у dfl-afu, пов’язану з відсутністю верхньої межі для довжини DMA-мапінгу, що могло призвести до переповнення при обробці великих значень. Тепер довжина перевіряється перед мапінгом, щоб уникнути потенційних помилок.

Бізнес-вплив

Ця уразливість могла спричинити некоректну обробку великих DMA-запитів, що потенційно впливає на стабільність систем з FPGA. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути ризиків, пов’язаних з некоректною роботою DMA-мапінгу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64280, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних ioctl-викликів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем з FPGA.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки