Виправлення помилки off-by-one у qede Linux ядра, що може призвести до корупції пам'яті
Виправлено помилку off-by-one у qede драйвері Linux ядра, що може викликати корупцію пам'яті. Рекомендації щодо оновлення та безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено помилку off-by-one у qede драйвері, що виникає при обробці помилок виділення пам'яті. Ця помилка може призвести до десинхронізації BD кільця, корупції лічильників посилань DMA сторінок та пошкодження SLUB freelist.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через корупцію пам'яті, що потенційно впливає на продуктивність та надійність мережевих операцій. Вразливість може ускладнити діагностику та призвести до непередбачуваної поведінки системи, що критично для серверних середовищ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-72339, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з qede драйвером, контролювати журнали на предмет аномалій та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.