Виправлення у Linux: усунення вразливості в обробці VGA арбітра у vfio/pci
Виправлено вразливість CVE-2026-64475 у Linux, що стосується обробки VGA арбітра у vfio/pci. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 3.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з неправильним звільненням клієнта VGA арбітра при помилці реєстрації пристрою у модулі vfio/pci. Ця помилка могла призвести до небезпечного стану через застарілу реєстрацію та виклики з використанням звільнених ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або потенційні проблеми безпеки при роботі з віртуалізацією пристроїв PCI у Linux. Хоча у сучасних ядрах ризик мінімальний, у певних сценаріях можливі небажані наслідки через некоректне звільнення ресурсів, що може вплинути на стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Також варто обмежити доступ до систем, де використовується vfio/pci, переглянути журнали на предмет аномалій і пріоритезувати оновлення для систем з високим рівнем ризику.