CVE-2026-43363: Вразливість ядра Linux, пов’язана з режимом x2apic при відновленні зі сну
Вразливість CVE-2026-43363 у Linux kernel може викликати зависання систем при відновленні зі сну через некоректний режим x2apic. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему, коли після відновлення зі стану s2ram прошивка може повторно активувати режим x2apic, що не підтримується ядром, викликаючи зависання системи. Вразливість пов’язана з некоректною обробкою режиму APIC при відновленні роботи.
Бізнес-вплив
Ця вразливість може призвести до зависання систем на базі Linux при виході зі сплячого режиму, що впливає на стабільність та доступність серверів і пристроїв. Операторам ІТ важливо враховувати цей ризик, особливо у середовищах з використанням s2ram та bare metal конфігурацій, де відновлення системи є критичним.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї проблеми, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання s2ram та моніторити журнали системи на предмет зависань після відновлення зі сну. Загалом, рекомендується регулярно переглядати патчі від постачальника та впроваджувати їх для зниження ризиків.