Виправлення умовної гонки в Linux kernel vfio/mlx5 через некоректне використання бітових полів

Оновлення Linux kernel усуває умовну гонку в модулі vfio/mlx5, покращуючи стабільність та безпеку мережевих драйверів.
CVE-2026-64472Linux

Виправлення умовної гонки в Linux kernel vfio/mlx5 через некоректне використання бітових полів

Оновлення Linux kernel усуває умовну гонку в модулі vfio/mlx5, покращуючи стабільність та безпеку мережевих драйверів.

CVSS
-
EPSS
7.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі vfio/mlx5, пов’язану з некоректною роботою з бітовими полями, що призводило до умовної гонки через неатомарні операції read-modify-write. Виправлення полягає у розділенні бітових полів на ті, що змінюються лише під час відкриття/закриття, та ті, що змінюються під час роботи, з виділенням окремих одиниць зберігання.

Бізнес-вплив

Ця вразливість може спричинити непередбачувану поведінку драйвера mlx5, що використовується для роботи з мережевими пристроями, потенційно впливаючи на стабільність і безпеку систем, які використовують vfio/mlx5. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра Linux та своєчасно застосовувати виправлення, щоб уникнути можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для vfio/mlx5, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних пристроїв та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки