Виправлення у Linux: усунення нескінченного циклу у vfio_mig_get_next_state()

Усунено вразливість CVE-2026-64474 у Linux, що викликала нескінченний цикл у vfio_mig_get_next_state(), призводячи до зависань системи.
CVE-2026-64474Linux

Виправлення у Linux: усунення нескінченного циклу у vfio_mig_get_next_state()

Усунено вразливість CVE-2026-64474 у Linux, що викликала нескінченний цикл у vfio_mig_get_next_state(), призводячи до зависань системи.

CVSS
-
EPSS
7.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто вразливість, що викликала нескінченний цикл у функції vfio_mig_get_next_state() при обробці заблокованих переходів станів пристрою. Ця помилка могла призвести до зависання системи через утримання драйвером м'ютексу.

Бізнес-вплив

Вразливість могла спричинити програмні зависання (soft lockup) і потенційні паніки системи на Linux-серверах, що використовують vfio для віртуалізації пристроїв. Це негативно впливало на стабільність і доступність інфраструктури, особливо у середовищах з високими вимогами до безперервної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання vfio у вразливих конфігураціях, переглянути журнали системи на ознаки soft lockup і пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки