Вразливість у ядрі Linux (CVE-2026-45876) пов’язана з обробкою помилок у arm64/gcs
Виправлено помилку в Linux kernel (CVE-2026-45876), що могла призводити до використання некоректних адрес у arm64/gcs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці помилок функції arch_set_shadow_stack_status() для arm64/gcs. Неправильна перевірка NULL могла призводити до використання некоректної адреси GCS, що потенційно викликає нестабільність системи.
Бізнес-вплив
Ця помилка може спричинити використання некоректних адрес у підсистемі shadow stack, що може призвести до збоїв або непередбачуваної поведінки систем на архітектурі arm64. Для організацій, що використовують Linux на цій платформі, це може вплинути на стабільність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до уразливих систем, моніторингу журналів на предмет аномалій та пріоритизації оновлень безпеки.