Виправлення у Linux: обмеження розміру черги iommufd для запобігання витраті пам’яті

У Linux ядрі виправлено CVE-2026-64291, що запобігає витраті пам’яті через необмежену чергу iommufd. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64291Linux

Виправлення у Linux: обмеження розміру черги iommufd для запобігання витраті пам’яті

У Linux ядрі виправлено CVE-2026-64291, що запобігає витраті пам’яті через необмежену чергу iommufd. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
9.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, пов’язану з необмеженим розміром черги iommufd, що дозволяло користувацькому простору виділяти надто великі черги і виснажувати пам’ять ядра. Тепер максимальний розмір черги обмежено до 2^19 записів, що відповідає найбільшому реальному використанню SMMUv3 EVTQ.

Бізнес-вплив

Ця вразливість могла призвести до виснаження ресурсів пам’яті ядра через надмірне виділення черг iommufd з користувацького простору, що потенційно впливає на стабільність системи та її продуктивність. Операторам ІТ та власникам інфраструктури слід звернути увагу на оновлення ядра для усунення цієї проблеми та зменшення ризику DoS-атак, пов’язаних із витратою пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64291, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувацького простору до iommufd або моніторити використання пам’яті ядра, щоб виявляти аномальні виділення. Також варто переглянути журнали системи на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки