CVE-2026-43150: Уразливість ядра Linux у модулі perf/arm-cmn
Виправлено уразливість у Linux kernel (CVE-2026-43150), що може призвести до корупції пам’яті через некоректні апаратні конфігурації.
- CVSS
- 7.8 HIGH
- EPSS
- 3.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою апаратних конфігурацій у модулі perf/arm-cmn. Раніше ядро допускало роботу з невідомими моделями CMN та їх ревізіями, що могло призвести до переповнення масивів і потенційної корупції пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або виконання шкідливого коду через переповнення пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності та доступності систем на базі Linux, особливо на ARM-платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання невідомих або нестандартних апаратних конфігурацій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем з ARM-архітектурою.