Вразливість у ядрі Linux: помилка out-of-bounds memset у обробці команд AMD XDNA
Виправлено вразливість out-of-bounds memset у ядрі Linux, що може спричинити пошкодження пам’яті. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним очищенням пам’яті в обробці команд AMD XDNA. Помилка out-of-bounds запису могла призвести до пошкодження пам’яті через неправильне використання memset перед перевіркою розміру доступного слоту.
Бізнес-вплив
Ця вразливість може спричинити пошкодження пам’яті, що потенційно призводить до нестабільної роботи системи або підвищення привілеїв. Операторам ІТ та власникам інфраструктури, які використовують ядро Linux з підтримкою AMD XDNA, слід розглянути оновлення для усунення цієї проблеми, щоб забезпечити стабільність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23288, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і планувати оновлення в найближчому майбутньому.