CVE-2026-64165: Błąd inicjalizacji wczesnej w ARM Integrator Linux Kernel

Naprawiono błąd inicjalizacji wczesnej w ARM Integrator Linux Kernel, który powodował awarie systemu przez dereferencję wskaźnika NULL.
CVE-2026-64165Linux

CVE-2026-64165: Błąd inicjalizacji wczesnej w ARM Integrator Linux Kernel

Naprawiono błąd inicjalizacji wczesnej w ARM Integrator Linux Kernel, który powodował awarie systemu przez dereferencję wskaźnika NULL.

CVSS
-
EPSS
6.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd inicjalizacji wczesnej w platformie ARM Integrator, który powodował awarię systemu z powodu wywołania funkcji alokującej pamięć przed inicjalizacją zarządzania pamięcią. Problem objawiał się dereferencją wskaźnika NULL i mógł prowadzić do awarii jądra.

Wpływ biznesowy

Błąd ten może skutkować niestabilnością systemu i awariami jądra na platformach ARM Integrator, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux na tej architekturze powinni zwrócić uwagę na potencjalne problemy z uruchamianiem i stabilnością, szczególnie przy użyciu określonych wersji kompilatora GCC.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64165. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów ARM Integrator, monitorować logi systemowe pod kątem błędów inicjalizacji oraz priorytetyzować wdrożenie aktualizacji. Warto również zweryfikować konfigurację kompilatora i środowiska uruchomieniowego pod kątem zgodności z zaleceniami producenta.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS