CVE-2026-43351: уразливість ядра Linux у KVM для arm64

Уразливість CVE-2026-43351 у ядрі Linux KVM для arm64 може викликати нестабільність через неправильне звільнення ресурсів. Рекомендується оновлення ядра.
CVE-2026-43351CVSS 5.5Linux

CVE-2026-43351: уразливість ядра Linux у KVM для arm64

Уразливість CVE-2026-43351 у ядрі Linux KVM для arm64 може викликати нестабільність через неправильне звільнення ресурсів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов'язану з ініціалізацією vgic dist/redist у KVM на архітектурі arm64. Помилка може призвести до неправильного звільнення ресурсів через неповну ініціалізацію, що потенційно викликає нестабільність системи.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі віртуалізованих середовищ на базі KVM для arm64, що впливає на стабільність і надійність інфраструктури. Оператори ІТ повинні враховувати можливі перебої в роботі віртуальних машин і ризики втрати даних через некоректне звільнення ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки