CVE-2026-23107: Вразливість у ядрі Linux, пов’язана з відновленням контексту ZA на arm64
Вразливість CVE-2026-23107 у ядрі Linux arm64 може спричинити аварійні зупинки. Рекомендується оновити ядро та перевірити системні логи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку при відновленні контексту ZA для arm64/fpsimd, що може призвести до встановлення некоректного стану задачі з NULL-значенням sve_state. Це може спричинити аварійне завершення роботи ядра через звернення до NULL-указівника.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки при роботі з певними сигналами на архітектурі arm64. Особливо це актуально для середовищ, де застосовуються інструменти збереження та відновлення стану задач, наприклад CRIU. Відсутність коректного відновлення контексту може вплинути на надійність та безперервність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23107, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій збереження/відновлення стану задач, контролювати логи на наявність помилок типу NULL pointer dereference і пріоритезувати оновлення систем. Також варто обмежити доступ до систем, де ця вразливість може бути експлуатована.