CVE-2026-23107: Вразливість у ядрі Linux, пов’язана з відновленням контексту ZA на arm64

Вразливість CVE-2026-23107 у ядрі Linux arm64 може спричинити аварійні зупинки. Рекомендується оновити ядро та перевірити системні логи.
CVE-2026-23107CVSS 5.5Linux

CVE-2026-23107: Вразливість у ядрі Linux, пов’язана з відновленням контексту ZA на arm64

Вразливість CVE-2026-23107 у ядрі Linux arm64 може спричинити аварійні зупинки. Рекомендується оновити ядро та перевірити системні логи.

CVSS
5.5 MEDIUM
EPSS
2.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку при відновленні контексту ZA для arm64/fpsimd, що може призвести до встановлення некоректного стану задачі з NULL-значенням sve_state. Це може спричинити аварійне завершення роботи ядра через звернення до NULL-указівника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки при роботі з певними сигналами на архітектурі arm64. Особливо це актуально для середовищ, де застосовуються інструменти збереження та відновлення стану задач, наприклад CRIU. Відсутність коректного відновлення контексту може вплинути на надійність та безперервність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23107, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій збереження/відновлення стану задач, контролювати логи на наявність помилок типу NULL pointer dereference і пріоритезувати оновлення систем. Також варто обмежити доступ до систем, де ця вразливість може бути експлуатована.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки