Виправлення уразливості VFIO debugfs у ядрі Linux (CVE-2026-64473)
Уразливість у VFIO debugfs ядра Linux (CVE-2026-64473) усунена. Рекомендується оновити ядро для стабільної роботи та коректної діагностики.
- CVSS
- -
- EPSS
- 7.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректним видаленням debugfs для пристроїв VFIO. Це могло призводити до появи застарілих записів debugfs з некоректними даними inode, що створювало ризики для діагностики та стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може впливати на коректність діагностичних даних та стабільність роботи систем, які використовують VFIO. Хоча це не безпосередньо загрожує безпеці, неправильне відображення debugfs може ускладнити моніторинг і усунення несправностей.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути налаштування доступу до debugfs, обмежити непотрібний доступ і контролювати логи системи на предмет аномалій, пов’язаних із VFIO debugfs.