Виправлення уразливості CVE-2026-64529 у Linux kernel: видалення небезпечного інтерфейсу QAT IOCTL
У Linux kernel усунено уразливість CVE-2026-64529 шляхом видалення небезпечного інтерфейсу QAT IOCTL, що підвищує безпеку систем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з драйвером QAT, шляхом видалення невикористовуваного символьного пристрою та IOCTL інтерфейсів, які збільшували площу атаки. Ці IOCTL не мали публічних користувачів і були замінені керуванням через sysfs.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це оновлення знижує ризики, пов’язані з потенційними атаками через небезпечний інтерфейс QAT IOCTL. Видалення невикористовуваних IOCTL зменшує складність коду і покращує безпеку системи, що важливо для підтримки стабільності та захищеності Linux-серверів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено CVE-2026-64529, або застосувати відповідні патчі від постачальника. Також слід перевірити журнали системи на наявність підозрілої активності, обмежити доступ до пристроїв QAT і регулярно переглядати оновлення безпеки для ядра Linux.