Виправлення у Linux kernel для userfaultfd: коректна перевірка pte_present()
У Linux kernel виправлено уразливість CVE-2026-64514, що стосується некоректної перевірки pte_present() у userfaultfd, що може викликати зависання процесів.
- CVSS
- -
- EPSS
- 7.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у userfaultfd, пов’язану з некоректною перевіркою доступності запису у функціях userfaultfd_must_wait() та userfaultfd_huge_must_wait(). Ця помилка могла призводити до необґрунтованого очікування потоку через неправильне трактування стану сторінки.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може викликати зависання процесів, що використовують userfaultfd, через неправильне визначення стану сторінок пам’яті. Це може вплинути на стабільність та продуктивність систем, особливо у середовищах з інтенсивним використанням механізмів обробки пам’яті в Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання userfaultfd у критичних системах, переглянути журнали на предмет аномалій у роботі пам’яті та пріоритезувати оновлення систем, що використовують цей механізм.