CVE-2026-46013: Вразливість у Linux kernel, пов’язана з обробкою фізичних адрес

Виправлено помилку в Linux kernel, що впливає на обробку фізичних адрес у memfd_luo_retrieve_folios(). Рекомендовано оновлення ядра.
CVE-2026-46013CVSS 5.5Linux

CVE-2026-46013: Вразливість у Linux kernel, пов’язана з обробкою фізичних адрес

Виправлено помилку в Linux kernel, що впливає на обробку фізичних адрес у memfd_luo_retrieve_folios(). Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці фізичних адрес у функції memfd_luo_retrieve_folios(), де неправильне перетворення PFN на фізичну адресу могло призвести до некоректної роботи з файлами. Ця вразливість має середній рівень критичності (CVSS 5.5).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити неправильне оброблення даних у пам’яті, що потенційно впливає на стабільність та цілісність системи. Хоча експлуатація не є простою, варто врахувати ризики при роботі з файлами у Linux kernel, особливо у середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчів слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення системи відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки