CVE-2026-63875: Błąd w pamięci podręcznej TLB w jądrze Linux na architekturze arm64
Poprawka dla CVE-2026-63875 usuwa błąd w pamięci podręcznej TLB w jądrze Linux na arm64, zapobiegając błędnym odczytom tablic stron.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux na architekturze arm64 naprawiono lukę polegającą na nieprawidłowym czyszczeniu pamięci podręcznej TLB podczas odłączania współdzielonych tabel PMD. Błąd mógł powodować pozostawanie nieaktualnych wpisów w pamięci podręcznej, co skutkowało błędnymi odczytami tablic stron.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieprawidłowego działania mechanizmu zarządzania pamięcią, co może prowadzić do niestabilności systemu lub błędów w dostępie do pamięci. W środowiskach korzystających z architektury arm64 i dużych stron pamięci, luka ta może wpływać na wydajność i bezpieczeństwo systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63875. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów arm64, monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.