Вразливість у Linux kernel: неправильне обрізання фізичних адрес у irqchip/gic-v3-its

Виправлено вразливість у Linux kernel, що викликала збої на 32-бітних ARM-системах через неправильне обрізання фізичних адрес у irqchip/gic-v3-its.
CVE-2026-23085CVSS 5.5Linux

Вразливість у Linux kernel: неправильне обрізання фізичних адрес у irqchip/gic-v3-its

Виправлено вразливість у Linux kernel, що викликала збої на 32-бітних ARM-системах через неправильне обрізання фізичних адрес у irqchip/gic-v3-its.

CVSS
5.5 MEDIUM
EPSS
2.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з обрізанням фізичних адрес у драйвері irqchip/gic-v3-its на 32-бітних системах з CONFIG_ARM_LPAE. Це могло спричинити аварійне завершення роботи моделі qemu virt через неправильне зберігання адрес у 32-бітних змінних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати збої у віртуалізованих середовищах, особливо при використанні qemu virt на 32-бітних ARM-системах з розширеним адресним простором. Це може призвести до нестабільності роботи віртуальних машин та потенційних простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання конфігурацій з CONFIG_ARM_LPAE на 32-бітних системах або уважно моніторити логи системи на наявність збоїв у драйвері irqchip/gic-v3-its. Також варто оцінити інші драйвери, які можуть мати подібні проблеми з обробкою фізичних адрес.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки