Виправлення уразливості CVE-2026-64289 у Linux kernel, пов’язаної з iommufd

У Linux kernel виправлено уразливість CVE-2026-64289, що могла викликати зависання через необмежені параметри iommufd. Рекомендується оновлення систем.
CVE-2026-64289Linux

Виправлення уразливості CVE-2026-64289 у Linux kernel, пов’язаної з iommufd

У Linux kernel виправлено уразливість CVE-2026-64289, що могла викликати зависання через необмежені параметри iommufd. Рекомендується оновлення систем.

CVSS
-
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у iommufd, де необмежені значення entry_num та entry_len могли спричинити зависання системи через надмірне сканування пам’яті та блокування процесора. Встановлено верхні межі для цих параметрів, щоб запобігти зловживанням.

Бізнес-вплив

Ця уразливість може призвести до зависання ядра Linux через блокування CPU на непереривному циклі, що негативно впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату продуктивності, особливо у середовищах з інтенсивним використанням iommufd та VT-d.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до ioctl iommufd, переглянути журнали на предмет аномалій та мінімізувати експозицію систем, що використовують iommufd. Пріоритетно впроваджувати оновлення безпеки від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки