Виправлення витоку пам’яті в Linux kernel через уразливість DMA fence (CVE-2026-64328)

Виправлено витік пам’яті в Linux kernel (CVE-2026-64328) через неправильне управління dma_fence у usb gadget f_fs. Рекомендується оновлення ядра.
CVE-2026-64328Linux

Виправлення витоку пам’яті в Linux kernel через уразливість DMA fence (CVE-2026-64328)

Виправлено витік пам’яті в Linux kernel (CVE-2026-64328) через неправильне управління dma_fence у usb gadget f_fs. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що призводила до витоку пам’яті через неправильне управління посиланнями на об’єкти dma_fence у usb gadget f_fs. Проблема виникала через те, що перше посилання на dma_fence не звільнялося, що спричиняло поступове накопичення об’єктів у пам’яті.

Бізнес-вплив

Для власників IT-інфраструктури це може означати підвищене споживання пам’яті на системах з активним використанням usb gadget f_fs, що з часом може призвести до деградації продуктивності або нестабільності. Вразливість не є прямою загрозою безпеці, але може впливати на надійність системи.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання функціоналу usb gadget f_fs, регулярно моніторити споживання пам’яті та перевіряти логи на ознаки витоку. Пріоритезуйте оновлення систем, які найбільше залежать від цього компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки