Вразливість у ядрі Linux: виправлення помилки acpi_processor_errata_piix4()

У ядрі Linux виправлено вразливість CVE-2026-23443, що викликала use-after-free у ACPI. Рекомендується оновити ядро для безпеки системи.
CVE-2026-23443CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки acpi_processor_errata_piix4()

У ядрі Linux виправлено вразливість CVE-2026-23443, що викликала use-after-free у ACPI. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою вказівників пристроїв у функції acpi_processor_errata_piix4(), що могла призводити до використання звільненої пам’яті (use-after-free). Також виправлено некоректне виведення повідомлень про помилки, пов’язаних з ACPI.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або потенційні збої через неправильне використання пам’яті, що важливо для операторів ІТ та власників інфраструктури, які використовують Linux. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто зменшити експозицію систем, переглянути журнали подій на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки