Вразливість у ядрі Linux: виправлення помилки acpi_processor_errata_piix4()
У ядрі Linux виправлено вразливість CVE-2026-23443, що викликала use-after-free у ACPI. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою вказівників пристроїв у функції acpi_processor_errata_piix4(), що могла призводити до використання звільненої пам’яті (use-after-free). Також виправлено некоректне виведення повідомлень про помилки, пов’язаних з ACPI.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або потенційні збої через неправильне використання пам’яті, що важливо для операторів ІТ та власників інфраструктури, які використовують Linux. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто зменшити експозицію систем, переглянути журнали подій на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.