Виправлення у Linux: усунення вразливості iommufd через оптимізацію виділення пам’яті vevent

Усунення вразливості CVE-2026-64292 у Linux, що запобігає виснаженню пам’яті через iommufd. Рекомендації щодо оновлення та моніторингу систем.
CVE-2026-64292Linux

Виправлення у Linux: усунення вразливості iommufd через оптимізацію виділення пам’яті vevent

Усунення вразливості CVE-2026-64292 у Linux, що запобігає виснаженню пам’яті через iommufd. Рекомендації щодо оновлення та моніторингу систем.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість iommufd, пов’язану з виділенням пам’яті veventq всередині spinlock. Це могло дозволити користувацькому простору створювати великі черги, що виснажують атомарні резерви пам’яті.

Бізнес-вплив

Вразливість могла призвести до виснаження критичних ресурсів пам’яті ядра, що впливало на стабільність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем на базі Linux при атаках або некоректній роботі користувацьких процесів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути політики обмеження ресурсів користувацьких процесів, зменшити експозицію системи та моніторити журнали на предмет ознак виснаження пам’яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки