Виправлення витоку пам’яті в Linux kernel через помилку в xhci sideband

Усунено витік пам’яті в Linux kernel через помилку в xhci sideband. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2026-64464Linux

Виправлення витоку пам’яті в Linux kernel через помилку в xhci sideband

Усунено витік пам’яті в Linux kernel через помилку в xhci sideband. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
-
EPSS
7.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що викликала витік пам’яті через неправильне звільнення тимчасового масиву сторінок у функції xhci_ring_to_sgtable(). Помилка призводила до накопичення невивільнених ресурсів при роботі з буферами endpoint або event ring.

Бізнес-вплив

Ця помилка може спричинити поступове витрачання пам’яті в системах, що використовують xHCI інтерфейс, що потенційно знижує стабільність та продуктивність серверів або пристроїв на базі Linux. Для операторів ІТ це означає ризик деградації роботи обладнання та необхідність моніторингу використання пам’яті.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю помилку. Якщо оновлення наразі неможливе, слід зменшити експозицію систем, що активно використовують xHCI, переглянути журнали на предмет аномального використання пам’яті та пріоритезувати оновлення систем, що найбільше залежать від USB 3.0 контролерів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки