CVE-2026-43150: Уразливість ядра Linux у модулі perf/arm-cmn

Виправлено уразливість у Linux kernel (CVE-2026-43150), що може призвести до корупції пам’яті через некоректні апаратні конфігурації.
CVE-2026-43150CVSS 7.8Linux

CVE-2026-43150: Уразливість ядра Linux у модулі perf/arm-cmn

Виправлено уразливість у Linux kernel (CVE-2026-43150), що може призвести до корупції пам’яті через некоректні апаратні конфігурації.

CVSS
7.8 HIGH
EPSS
3.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою апаратних конфігурацій у модулі perf/arm-cmn. Раніше ядро допускало роботу з невідомими моделями CMN та їх ревізіями, що могло призвести до переповнення масивів і потенційної корупції пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або виконання шкідливого коду через переповнення пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності та доступності систем на базі Linux, особливо на ARM-платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання невідомих або нестандартних апаратних конфігурацій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем з ARM-архітектурою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки