Виправлення у Linux: усунення вразливості в обробці VGA арбітра у vfio/pci

Виправлено вразливість CVE-2026-64475 у Linux, що стосується обробки VGA арбітра у vfio/pci. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64475CVSS 8.8Linux

Виправлення у Linux: усунення вразливості в обробці VGA арбітра у vfio/pci

Виправлено вразливість CVE-2026-64475 у Linux, що стосується обробки VGA арбітра у vfio/pci. Рекомендується оновити ядро для безпеки системи.

CVSS
8.8 HIGH
EPSS
3.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з неправильним звільненням клієнта VGA арбітра при помилці реєстрації пристрою у модулі vfio/pci. Ця помилка могла призвести до небезпечного стану через застарілу реєстрацію та виклики з використанням звільнених ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або потенційні проблеми безпеки при роботі з віртуалізацією пристроїв PCI у Linux. Хоча у сучасних ядрах ризик мінімальний, у певних сценаріях можливі небажані наслідки через некоректне звільнення ресурсів, що може вплинути на стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Також варто обмежити доступ до систем, де використовується vfio/pci, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем з високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки