Виправлення у Linux: уникнення помилки відновлення VF Resizable BAR при збої читання
Усунено вразливість CVE-2026-64460 у Linux, що запобігає помилкам відновлення VF Resizable BAR при збої читання PCI.
- CVSS
- 7.0 HIGH
- EPSS
- 1.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відновленням VF Resizable BAR у PCI/IOV, яка могла призводити до виходу за межі масиву при помилках читання конфігурації пристрою. Це виправлення запобігає спробам відновлення, якщо пристрій не відповідає, що підвищує стабільність системи.
Бізнес-вплив
Ця проблема може спричинити збої або аварійне завершення роботи драйвера PCI при взаємодії з пристроями, які не відповідають, наприклад, під час виходу з енергозберігаючих режимів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем з підтримкою SR-IOV, особливо з певними графічними адаптерами. Вчасне оновлення ядра допоможе уникнути нестабільності та збоїв у роботі обладнання.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання проблемних пристроїв або уважно моніторити журнали системи на предмет помилок PCI. Також варто переглянути політики відновлення стану PCI для мінімізації ризиків.