Виправлення у Linux kernel: стабільне керування живленням пристроїв vfio-pci (CVE-2026-64476)

Усунено вразливість CVE-2026-64476 у Linux kernel, що покращує стабільність керування живленням пристроїв vfio-pci за рахунок фіксації параметра disable_idle_d3 на рівні пристрою.
CVE-2026-64476Linux

Виправлення у Linux kernel: стабільне керування живленням пристроїв vfio-pci (CVE-2026-64476)

Усунено вразливість CVE-2026-64476 у Linux kernel, що покращує стабільність керування живленням пристроїв vfio-pci за рахунок фіксації параметра disable_idle_d3 на рівні пристрою.

CVSS
-
EPSS
7.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним керуванням станами живлення пристроїв vfio-pci через глобальний параметр disable_idle_d3. Тепер цей параметр фіксується для кожного пристрою окремо, що запобігає незбалансованим операціям управління живленням.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає підвищену стабільність та передбачуваність роботи пристроїв vfio-pci, особливо у середовищах із динамічним завантаженням модулів. Некоректне керування живленням могло призводити до непередбачуваної поведінки або збоїв, що впливало на продуктивність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням CVE-2026-64476. Якщо оновлення неможливе, слід переглянути налаштування модулів vfio-pci, мінімізувати зміну параметра disable_idle_d3 під час роботи системи, а також контролювати журнали для виявлення потенційних проблем з управлінням живленням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки