CVE-2026-43363: Вразливість ядра Linux, пов’язана з режимом x2apic при відновленні зі сну

Вразливість CVE-2026-43363 у Linux kernel може викликати зависання систем при відновленні зі сну через некоректний режим x2apic. Рекомендується оновлення ядра.
CVE-2026-43363CVSS 5.5Linux

CVE-2026-43363: Вразливість ядра Linux, пов’язана з режимом x2apic при відновленні зі сну

Вразливість CVE-2026-43363 у Linux kernel може викликати зависання систем при відновленні зі сну через некоректний режим x2apic. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему, коли після відновлення зі стану s2ram прошивка може повторно активувати режим x2apic, що не підтримується ядром, викликаючи зависання системи. Вразливість пов’язана з некоректною обробкою режиму APIC при відновленні роботи.

Бізнес-вплив

Ця вразливість може призвести до зависання систем на базі Linux при виході зі сплячого режиму, що впливає на стабільність та доступність серверів і пристроїв. Операторам ІТ важливо враховувати цей ризик, особливо у середовищах з використанням s2ram та bare metal конфігурацій, де відновлення системи є критичним.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї проблеми, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання s2ram та моніторити журнали системи на предмет зависань після відновлення зі сну. Загалом, рекомендується регулярно переглядати патчі від постачальника та впроваджувати їх для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки