CVE-2026-46013: Вразливість у Linux kernel, пов’язана з обробкою фізичних адрес
Виправлено помилку в Linux kernel, що впливає на обробку фізичних адрес у memfd_luo_retrieve_folios(). Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці фізичних адрес у функції memfd_luo_retrieve_folios(), де неправильне перетворення PFN на фізичну адресу могло призвести до некоректної роботи з файлами. Ця вразливість має середній рівень критичності (CVSS 5.5).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити неправильне оброблення даних у пам’яті, що потенційно впливає на стабільність та цілісність системи. Хоча експлуатація не є простою, варто врахувати ризики при роботі з файлами у Linux kernel, особливо у середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчів слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення системи відповідно до ризиків.