Виправлення уразливості CVE-2026-64529 у Linux kernel: видалення небезпечного інтерфейсу QAT IOCTL

У Linux kernel усунено уразливість CVE-2026-64529 шляхом видалення небезпечного інтерфейсу QAT IOCTL, що підвищує безпеку систем.
CVE-2026-64529CVSS 7.8Linux

Виправлення уразливості CVE-2026-64529 у Linux kernel: видалення небезпечного інтерфейсу QAT IOCTL

У Linux kernel усунено уразливість CVE-2026-64529 шляхом видалення небезпечного інтерфейсу QAT IOCTL, що підвищує безпеку систем.

CVSS
7.8 HIGH
EPSS
3.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з драйвером QAT, шляхом видалення невикористовуваного символьного пристрою та IOCTL інтерфейсів, які збільшували площу атаки. Ці IOCTL не мали публічних користувачів і були замінені керуванням через sysfs.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це оновлення знижує ризики, пов’язані з потенційними атаками через небезпечний інтерфейс QAT IOCTL. Видалення невикористовуваних IOCTL зменшує складність коду і покращує безпеку системи, що важливо для підтримки стабільності та захищеності Linux-серверів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено CVE-2026-64529, або застосувати відповідні патчі від постачальника. Також слід перевірити журнали системи на наявність підозрілої активності, обмежити доступ до пристроїв QAT і регулярно переглядати оновлення безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки