Виправлення валідації та конфігурації ACR масок у Linux kernel (CVE-2026-53370)
Виправлено уразливість CVE-2026-53370 у Linux kernel, що покращує валідацію та конфігурацію ACR масок для стабільної роботи системи.
- CVSS
- -
- EPSS
- 5.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з неповною валідацією та некоректною конфігурацією ACR масок у підсистемі perf/x86/intel. Виправлення забезпечують правильне відсівання недопустимих бітів, очищення застарілих апаратних масок та коректну обробку всіх подій ACR.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призводити до некоректної роботи механізмів моніторингу продуктивності та потенційних помилок у конфігурації апаратних лічильників. Хоча це не є прямою загрозою безпеці, неправильна робота ACR може впливати на точність діагностики та аналізу системних подій, що важливо для підтримки стабільності та продуктивності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до налаштувань perf/x86/intel, переглянути журнали системи на предмет аномалій у роботі ACR та пріоритезувати оновлення ядра в планах безпеки.