Виправлення розширення значень повернення та аргументів у Linux kernel для s390 BPF

Виправлення у Linux kernel для s390 BPF усуває помилку розширення значень, підвищуючи безпеку систем на базі s390.
CVE-2026-53110CVSS 7.8Linux

Виправлення розширення значень повернення та аргументів у Linux kernel для s390 BPF

Виправлення у Linux kernel для s390 BPF усуває помилку розширення значень, підвищуючи безпеку систем на базі s390.

CVSS
7.8 HIGH
EPSS
2.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним розширенням значень повернення та аргументів у BPF для архітектури s390. Раніше реалізовувалося лише знакове розширення, тепер додано нульове розширення, що відповідає вимогам ABI s390x.

Бізнес-вплив

Ця вразливість може призводити до неправильного оброблення даних у BPF-програмах на s390, що потенційно впливає на стабільність та безпеку систем. Операторам ІТ та власникам інфраструктури слід звернути увагу на оновлення ядра для забезпечення коректної роботи та захисту систем на базі s390.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-53110, та застосувати їх. У разі неможливості негайного оновлення слід мінімізувати використання BPF-програм на s390, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки