Виправлення помилки off-by-one у qede Linux ядра, що може призвести до корупції пам'яті

Виправлено помилку off-by-one у qede драйвері Linux ядра, що може викликати корупцію пам'яті. Рекомендації щодо оновлення та безпеки.
CVE-2026-72339CVSS 9.8Linux

Виправлення помилки off-by-one у qede Linux ядра, що може призвести до корупції пам'яті

Виправлено помилку off-by-one у qede драйвері Linux ядра, що може викликати корупцію пам'яті. Рекомендації щодо оновлення та безпеки.

CVSS
9.8 CRITICAL
EPSS
53.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено помилку off-by-one у qede драйвері, що виникає при обробці помилок виділення пам'яті. Ця помилка може призвести до десинхронізації BD кільця, корупції лічильників посилань DMA сторінок та пошкодження SLUB freelist.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через корупцію пам'яті, що потенційно впливає на продуктивність та надійність мережевих операцій. Вразливість може ускладнити діагностику та призвести до непередбачуваної поведінки системи, що критично для серверних середовищ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-72339, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з qede драйвером, контролювати журнали на предмет аномалій та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки