CVE-2026-23316: Вразливість ядра Linux у обробці вирівнювання для multipath hash seed на ARM64
Виправлено помилку вирівнювання в Linux kernel (CVE-2026-23316), що викликала збій на ARM64 при компіляції з Clang LTO. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала критичний збій через неправильне вирівнювання структури multipath hash seed на ARM64 при компіляції з Clang і LTO. Проблема полягала у некоректному атомарному читанні 8-байтової структури з 4-байтовим вирівнюванням, що призводило до помилки вирівнювання та аварійного завершення ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра на ARM64-системах, що негативно впливає на стабільність та доступність сервісів. Для організацій, які використовують Linux на ARM64, це означає потенційні простої та ризики втрати даних через непередбачувані збої. Вчасне оновлення ядра або застосування відповідних виправлень є критично важливим для підтримки безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет аномалій та пріоритезувати оновлення систем, що працюють на ARM64 з увімкненим Clang LTO. Також варто переглянути налаштування компіляції ядра для уникнення подібних проблем.