Виправлення витоку пам’яті в Linux kernel через уразливість DMA fence (CVE-2026-64328)
Виправлено витік пам’яті в Linux kernel (CVE-2026-64328) через неправильне управління dma_fence у usb gadget f_fs. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 10.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що призводила до витоку пам’яті через неправильне управління посиланнями на об’єкти dma_fence у usb gadget f_fs. Проблема виникала через те, що перше посилання на dma_fence не звільнялося, що спричиняло поступове накопичення об’єктів у пам’яті.
Бізнес-вплив
Для власників IT-інфраструктури це може означати підвищене споживання пам’яті на системах з активним використанням usb gadget f_fs, що з часом може призвести до деградації продуктивності або нестабільності. Вразливість не є прямою загрозою безпеці, але може впливати на надійність системи.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання функціоналу usb gadget f_fs, регулярно моніторити споживання пам’яті та перевіряти логи на ознаки витоку. Пріоритезуйте оновлення систем, які найбільше залежать від цього компонента.