Виправлення у Linux kernel: усунення зациклення в iommufd_fault_fops_read()

Виправлення в Linux kernel усуває зациклення CPU через помилку copy_to_user() в iommufd_fault_fops_read(). Рекомендується оновлення ядра.
CVE-2026-64290Linux

Виправлення у Linux kernel: усунення зациклення в iommufd_fault_fops_read()

Виправлення в Linux kernel усуває зациклення CPU через помилку copy_to_user() в iommufd_fault_fops_read(). Рекомендується оновлення ядра.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, що викликала безкінечне зациклення при помилці copy_to_user() в iommufd_fault_fops_read(). Це призводило до 100% завантаження CPU через утримання mutex під час повторних спроб операції.

Бізнес-вплив

Ця вразливість могла спричинити значне навантаження на процесор, що впливало на продуктивність системи та стабільність роботи сервера. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів через надмірне споживання ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномальної активності та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки