Виправлення у Linux: уникнення помилки відновлення VF Resizable BAR при збої читання

Усунено вразливість CVE-2026-64460 у Linux, що запобігає помилкам відновлення VF Resizable BAR при збої читання PCI.
CVE-2026-64460CVSS 7.0Linux

Виправлення у Linux: уникнення помилки відновлення VF Resizable BAR при збої читання

Усунено вразливість CVE-2026-64460 у Linux, що запобігає помилкам відновлення VF Resizable BAR при збої читання PCI.

CVSS
7.0 HIGH
EPSS
1.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відновленням VF Resizable BAR у PCI/IOV, яка могла призводити до виходу за межі масиву при помилках читання конфігурації пристрою. Це виправлення запобігає спробам відновлення, якщо пристрій не відповідає, що підвищує стабільність системи.

Бізнес-вплив

Ця проблема може спричинити збої або аварійне завершення роботи драйвера PCI при взаємодії з пристроями, які не відповідають, наприклад, під час виходу з енергозберігаючих режимів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем з підтримкою SR-IOV, особливо з певними графічними адаптерами. Вчасне оновлення ядра допоможе уникнути нестабільності та збоїв у роботі обладнання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання проблемних пристроїв або уважно моніторити журнали системи на предмет помилок PCI. Також варто переглянути політики відновлення стану PCI для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки