Виправлення у Linux: усунення помилки NULL pointer dereference у virtio_pci

Виправлено помилку NULL pointer dereference у Linux kernel, що впливала на virtio balloon. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2026-64457Linux

Виправлення у Linux: усунення помилки NULL pointer dereference у virtio_pci

Виправлено помилку NULL pointer dereference у Linux kernel, що впливала на virtio balloon. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
-
EPSS
7.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, що викликала помилку NULL pointer dereference при відв'язуванні пристрою virtio balloon. Проблема полягала у невідповідності індексації черг, що призводило до звернення до неініціалізованих вказівників.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux під час операцій з пристроями virtio balloon, що потенційно впливає на стабільність систем, які використовують віртуалізацію. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та необхідність оновлення систем для забезпечення надійної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання пристроїв virtio balloon, переглянути журнали системи на наявність помилок та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки