CVE-2026-43461: Вразливість у Linux kernel, пов’язана з обробкою DMA в spi amlogic spifc-a4

Виправлено критичну помилку в Linux kernel (CVE-2026-43461), що впливала на DMA мапінг у spi amlogic spifc-a4. Рекомендується оновлення ядра.
CVE-2026-43461CVSS 7.8Linux

CVE-2026-43461: Вразливість у Linux kernel, пов’язана з обробкою DMA в spi amlogic spifc-a4

Виправлено критичну помилку в Linux kernel (CVE-2026-43461), що впливала на DMA мапінг у spi amlogic spifc-a4. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку в обробці DMA мапінгу в модулі spi amlogic spifc-a4, що призводила до подвійного розмапування пам’яті та некоректної синхронізації DMA. Ці помилки могли спричинити нестабільність системи або неправильну роботу драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати збої в роботі пристроїв на базі Linux, що використовують відповідний драйвер. Нестабільність або некоректна робота DMA може вплинути на продуктивність та надійність систем, особливо в критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують цей драйвер, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки