Виправлення уразливості переповнення буфера в Linux kernel vme_user (CVE-2026-64449)
Виправлено переповнення буфера в Linux kernel vme_user (CVE-2026-64449). Рекомендується оновлення ядра для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість переповнення буфера в модулі vme_user, де функції buffer_to_user() та buffer_from_user() не обмежували розмір копіювання даних розміром буфера kern_buf, що могло призвести до виходу за межі виділеної пам’яті.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційне виконання шкідливого коду через переповнення буфера при операціях читання/запису у vme_user. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливих атак на ядро Linux, особливо якщо використовується відповідний модуль.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до функціоналу vme_user, переглянути журнали на предмет аномальної активності та застосувати загальні заходи зменшення впливу, такі як обмеження прав користувачів і моніторинг системи.