CVE-2026-43486: Вразливість ядра Linux у обробці прапорів доступу ARM64
Виправлено вразливість CVE-2026-43486 у Linux kernel ARM64, що викликала помилки сторінок і нестабільність систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено помилку в ARM64, пов’язану з некоректною перевіркою прапорів доступу в контексті SMMU/ATS. Помилка могла спричиняти нескінченні цикли помилок сторінок через неправильну обробку стану підсторінкових записів таблиці сторінок.
Бізнес-вплив
Ця вразливість може призводити до повторних помилок сторінок і потенційних збоїв у роботі систем на ARM64 з певними конфігураціями SMMU/ATS. Для операторів ІТ та власників інфраструктури це означає можливі проблеми з продуктивністю та стабільністю систем, особливо у середовищах з інтенсивним використанням пам’яті та специфічними апаратними функціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали помилок сторінок для виявлення аномалій і пріоритезувати оновлення систем з ARM64, які використовують SMMU/ATS.