Виправлення уразливості CVE-2026-64293 у Linux kernel, пов’язаної з некоректною перевіркою розміру заголовка в iommufd
Уразливість CVE-2026-64293 у Linux kernel пов’язана з некоректною перевіркою розміру заголовка в iommufd. Рекомендується застосувати патчі та обмежити доступ.
- CVSS
- 7.8 HIGH
- EPSS
- 5.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з неправильною перевіркою розміру заголовка в функції iommufd_veventq_fops_read(). Некоректне використання sizeof(hdr) замість sizeof(*hdr) може призвести до переповнення буфера на 32-бітних системах.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику записати дані за межі виділеного користувацького буфера, що потенційно призводить до порушення цілісності пам’яті та підвищення привілеїв. Власникам інфраструктури на базі Linux слід врахувати ризики для систем на 32-бітних архітектурах, де проблема найбільш актуальна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для 32-бітних систем.