CVE-2026-23346: Вразливість ядра Linux в arm64 ioremap_prot()

Виправлено вразливість CVE-2026-23346 у ядрі Linux arm64, що викликала помилки доступу до пам’яті. Рекомендується оновлення ядра.
CVE-2026-23346CVSS 5.5Linux

CVE-2026-23346: Вразливість ядра Linux в arm64 ioremap_prot()

Виправлено вразливість CVE-2026-23346 у ядрі Linux arm64, що викликала помилки доступу до пам’яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у функції ioremap_prot() для архітектури arm64, пов’язану з некоректною обробкою типу пам’яті користувача. Це могло призводити до помилок доступу ядра до пам’яті на системах з PAN.

Бізнес-вплив

Вразливість може викликати збої в роботі ядра Linux на платформах arm64, що впливає на стабільність та надійність систем. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо якщо використовуються системи з увімкненим PAN, і планувати оновлення ядра для усунення проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-23346, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих систем, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки