Вразливість у ядрі Linux: виправлення помилки NULL-pointer dereference в ACPI процесорі

Виправлено вразливість CVE-2026-43313 у ядрі Linux, що викликала звернення до NULL-указівника в ACPI процесорі. Рекомендується оновлення ядра для підвищення стабільності системи.
CVE-2026-43313CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL-pointer dereference в ACPI процесорі

Виправлено вразливість CVE-2026-43313 у ядрі Linux, що викликала звернення до NULL-указівника в ACPI процесорі. Рекомендується оновлення ядра для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
2.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL-указівника в функції acpi_processor_errata_piix4(). Проблема виникала через неправильне переприсвоєння вказівника пристрою, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux, що впливає на стабільність системи та може призвести до простоїв або втрати даних. Для операторів ІТ та власників інфраструктури важливо усвідомлювати ризик нестабільності системи, особливо на серверах та критичних робочих навантаженнях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки