CVE-2026-23346: Вразливість ядра Linux в arm64 ioremap_prot()
Виправлено вразливість CVE-2026-23346 у ядрі Linux arm64, що викликала помилки доступу до пам’яті. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції ioremap_prot() для архітектури arm64, пов’язану з некоректною обробкою типу пам’яті користувача. Це могло призводити до помилок доступу ядра до пам’яті на системах з PAN.
Бізнес-вплив
Вразливість може викликати збої в роботі ядра Linux на платформах arm64, що впливає на стабільність та надійність систем. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо якщо використовуються системи з увімкненим PAN, і планувати оновлення ядра для усунення проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-23346, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих систем, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних середовищ.