Виправлення у Linux kernel для уразливості в crypto cavium/cpt, пов’язаної з некоректним очищенням DMA

Виправлено уразливість CVE-2026-74279 у Linux kernel, що усуває витік DMA буферів у crypto cavium/cpt. Рекомендується оновлення ядра.
CVE-2026-74279CVSS 10.0Linux

Виправлення у Linux kernel для уразливості в crypto cavium/cpt, пов’язаної з некоректним очищенням DMA

Виправлено уразливість CVE-2026-74279 у Linux kernel, що усуває витік DMA буферів у crypto cavium/cpt. Рекомендується оновлення ядра.

CVSS
10.0 CRITICAL
EPSS
42.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у модулі crypto cavium/cpt, де помилка у циклі очищення DMA призводила до витоку ресурсів через неправильне індексування. Це могло спричинити повторне відключення невдалих DMA буферів і витік успішно підключених.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або неефективне використання ресурсів через витік DMA буферів. Це може вплинути на продуктивність і надійність систем, що використовують відповідний криптографічний модуль.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-74279, та застосувати їх у пріоритетному порядку. Також варто переглянути журнали системи на предмет аномалій у роботі DMA буферів і зменшити мережеву експозицію вразливих систем. DataHouse підтримує перевірку версій та допомагає у плануванні оновлень для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки