Виправлення у Linux: усунення витоку DMA при помилці черги в mtu3

Виправлено уразливість CVE-2026-64337 у Linux, що запобігає витоку DMA при помилці черги mtu3 USB. Рекомендується оновлення ядра.
CVE-2026-64337Linux

Виправлення у Linux: усунення витоку DMA при помилці черги в mtu3

Виправлено уразливість CVE-2026-64337 у Linux, що запобігає витоку DMA при помилці черги mtu3 USB. Рекомендується оновлення ядра.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректним скасуванням DMA-мапінгу при помилці додавання запиту в чергу mtu3. Це запобігає залишенню активного DMA-мапінгу, що могло призвести до нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік ресурсів DMA, що потенційно впливає на стабільність та продуктивність систем, які використовують mtu3 USB-інтерфейс. Усунення проблеми знижує ризики збоїв і підвищує надійність роботи обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій, пов’язаних із USB mtu3, і обмежити доступ до вразливих систем до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки