Виправлення валідації та конфігурації ACR масок у Linux kernel (CVE-2026-53370)

Виправлено уразливість CVE-2026-53370 у Linux kernel, що покращує валідацію та конфігурацію ACR масок для стабільної роботи системи.
CVE-2026-53370Linux

Виправлення валідації та конфігурації ACR масок у Linux kernel (CVE-2026-53370)

Виправлено уразливість CVE-2026-53370 у Linux kernel, що покращує валідацію та конфігурацію ACR масок для стабільної роботи системи.

CVSS
-
EPSS
5.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з неповною валідацією та некоректною конфігурацією ACR масок у підсистемі perf/x86/intel. Виправлення забезпечують правильне відсівання недопустимих бітів, очищення застарілих апаратних масок та коректну обробку всіх подій ACR.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призводити до некоректної роботи механізмів моніторингу продуктивності та потенційних помилок у конфігурації апаратних лічильників. Хоча це не є прямою загрозою безпеці, неправильна робота ACR може впливати на точність діагностики та аналізу системних подій, що важливо для підтримки стабільності та продуктивності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до налаштувань perf/x86/intel, переглянути журнали системи на предмет аномалій у роботі ACR та пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки