Виправлення у Linux kernel: стабільне керування живленням пристроїв vfio-pci (CVE-2026-64476)
Усунено вразливість CVE-2026-64476 у Linux kernel, що покращує стабільність керування живленням пристроїв vfio-pci за рахунок фіксації параметра disable_idle_d3 на рівні пристрою.
- CVSS
- -
- EPSS
- 7.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним керуванням станами живлення пристроїв vfio-pci через глобальний параметр disable_idle_d3. Тепер цей параметр фіксується для кожного пристрою окремо, що запобігає незбалансованим операціям управління живленням.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає підвищену стабільність та передбачуваність роботи пристроїв vfio-pci, особливо у середовищах із динамічним завантаженням модулів. Некоректне керування живленням могло призводити до непередбачуваної поведінки або збоїв, що впливало на продуктивність та надійність систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням CVE-2026-64476. Якщо оновлення неможливе, слід переглянути налаштування модулів vfio-pci, мінімізувати зміну параметра disable_idle_d3 під час роботи системи, а також контролювати журнали для виявлення потенційних проблем з управлінням живленням.