Виправлення уразливості CVE-2026-64293 у Linux kernel, пов’язаної з некоректною перевіркою розміру заголовка в iommufd

Уразливість CVE-2026-64293 у Linux kernel пов’язана з некоректною перевіркою розміру заголовка в iommufd. Рекомендується застосувати патчі та обмежити доступ.
CVE-2026-64293CVSS 7.8Linux

Виправлення уразливості CVE-2026-64293 у Linux kernel, пов’язаної з некоректною перевіркою розміру заголовка в iommufd

Уразливість CVE-2026-64293 у Linux kernel пов’язана з некоректною перевіркою розміру заголовка в iommufd. Рекомендується застосувати патчі та обмежити доступ.

CVSS
7.8 HIGH
EPSS
5.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з неправильною перевіркою розміру заголовка в функції iommufd_veventq_fops_read(). Некоректне використання sizeof(hdr) замість sizeof(*hdr) може призвести до переповнення буфера на 32-бітних системах.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику записати дані за межі виділеного користувацького буфера, що потенційно призводить до порушення цілісності пам’яті та підвищення привілеїв. Власникам інфраструктури на базі Linux слід врахувати ризики для систем на 32-бітних архітектурах, де проблема найбільш актуальна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для 32-бітних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки