Виправлення у Linux kernel для уразливості в crypto cavium/cpt, пов’язаної з некоректним очищенням DMA
Виправлено уразливість CVE-2026-74279 у Linux kernel, що усуває витік DMA буферів у crypto cavium/cpt. Рекомендується оновлення ядра.
- CVSS
- 10.0 CRITICAL
- EPSS
- 42.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у модулі crypto cavium/cpt, де помилка у циклі очищення DMA призводила до витоку ресурсів через неправильне індексування. Це могло спричинити повторне відключення невдалих DMA буферів і витік успішно підключених.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або неефективне використання ресурсів через витік DMA буферів. Це може вплинути на продуктивність і надійність систем, що використовують відповідний криптографічний модуль.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-74279, та застосувати їх у пріоритетному порядку. Також варто переглянути журнали системи на предмет аномалій у роботі DMA буферів і зменшити мережеву експозицію вразливих систем. DataHouse підтримує перевірку версій та допомагає у плануванні оновлень для підвищення безпеки.