CVE-2026-43486: Вразливість ядра Linux у обробці прапорів доступу ARM64

Виправлено вразливість CVE-2026-43486 у Linux kernel ARM64, що викликала помилки сторінок і нестабільність систем.
CVE-2026-43486CVSS 5.5Linux

CVE-2026-43486: Вразливість ядра Linux у обробці прапорів доступу ARM64

Виправлено вразливість CVE-2026-43486 у Linux kernel ARM64, що викликала помилки сторінок і нестабільність систем.

CVSS
5.5 MEDIUM
EPSS
1.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено помилку в ARM64, пов’язану з некоректною перевіркою прапорів доступу в контексті SMMU/ATS. Помилка могла спричиняти нескінченні цикли помилок сторінок через неправильну обробку стану підсторінкових записів таблиці сторінок.

Бізнес-вплив

Ця вразливість може призводити до повторних помилок сторінок і потенційних збоїв у роботі систем на ARM64 з певними конфігураціями SMMU/ATS. Для операторів ІТ та власників інфраструктури це означає можливі проблеми з продуктивністю та стабільністю систем, особливо у середовищах з інтенсивним використанням пам’яті та специфічними апаратними функціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали помилок сторінок для виявлення аномалій і пріоритезувати оновлення систем з ARM64, які використовують SMMU/ATS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки