Виправлення у Linux: усунення нескінченного циклу у vfio_mig_get_next_state()
Усунено вразливість CVE-2026-64474 у Linux, що викликала нескінченний цикл у vfio_mig_get_next_state(), призводячи до зависань системи.
- CVSS
- -
- EPSS
- 7.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунуто вразливість, що викликала нескінченний цикл у функції vfio_mig_get_next_state() при обробці заблокованих переходів станів пристрою. Ця помилка могла призвести до зависання системи через утримання драйвером м'ютексу.
Бізнес-вплив
Вразливість могла спричинити програмні зависання (soft lockup) і потенційні паніки системи на Linux-серверах, що використовують vfio для віртуалізації пристроїв. Це негативно впливало на стабільність і доступність інфраструктури, особливо у середовищах з високими вимогами до безперервної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання vfio у вразливих конфігураціях, переглянути журнали системи на ознаки soft lockup і пріоритезувати оновлення для критичних серверів.