CVE-2026-43348: Вразливість у ядрі Linux, пов’язана з обробкою пам’яті VTL0

Виправлено помилку в ядрі Linux, що викликала збої при обробці пам’яті VTL0 через перевищення максимально допустимого порядку сторінки.
CVE-2026-43348CVSS 5.5Linux

CVE-2026-43348: Вразливість у ядрі Linux, пов’язана з обробкою пам’яті VTL0

Виправлено помилку в ядрі Linux, що викликала збої при обробці пам’яті VTL0 через перевищення максимально допустимого порядку сторінки.

CVSS
5.5 MEDIUM
EPSS
1.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка виникала при реєстрації пам’яті VTL0 через MSHV_ADD_VTL0_MEMORY. Значення vmemmap_shift могло перевищувати максимально допустимий порядок сторінки, що призводило до помилок і відмови у роботі memremap_pages().

Бізнес-вплив

Ця помилка може викликати збої у роботі систем, що використовують специфічні діапазони фізичної пам’яті, через некоректну обробку великих сторінок пам’яті. Для операторів ІТ це означає потенційні проблеми з продуктивністю або стабільністю систем, особливо у віртуалізованих середовищах, де застосовується MSHV_ADD_VTL0_MEMORY.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання діапазонів пам’яті, які можуть викликати цю помилку, а також моніторити системні логи на предмет попереджень memremap_pages().

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки