Виправлення витоку пам’яті у io_uring Linux через неправильне керування файлами
Усунено витік пам’яті в io_uring Linux через неправильне керування файлами. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 6.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, що призводила до витоку пам’яті через неправильне звільнення файлових дескрипторів у io_uring при використанні IOSQE_FIXED_FILE без відповідного прапора IORING_NOP_FIXED_FILE. Проблема виникала через некоректне розрізнення між фіксованими та звичайними файлами під час обробки запитів NOP.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті на системах з активним використанням io_uring, що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для ресурсів системи та уникати накопичення неочищених файлових дескрипторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64426, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання io_uring з параметрами IOSQE_FIXED_FILE, переглянути журнали системи на предмет аномалій, а також впровадити моніторинг використання пам’яті і файлових дескрипторів для раннього виявлення проблем.