Виправлення у Linux: усунення вразливості iommufd через оптимізацію виділення пам’яті vevent
Усунення вразливості CVE-2026-64292 у Linux, що запобігає виснаженню пам’яті через iommufd. Рекомендації щодо оновлення та моніторингу систем.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість iommufd, пов’язану з виділенням пам’яті veventq всередині spinlock. Це могло дозволити користувацькому простору створювати великі черги, що виснажують атомарні резерви пам’яті.
Бізнес-вплив
Вразливість могла призвести до виснаження критичних ресурсів пам’яті ядра, що впливало на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем на базі Linux при атаках або некоректній роботі користувацьких процесів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути політики обмеження ресурсів користувацьких процесів, зменшити експозицію системи та моніторити журнали на предмет ознак виснаження пам’яті.