Виправлення вразливості OOB запису в Linux kernel sched/mmcid (CVE-2026-63799)
Усунено вразливість CVE-2026-63799 у Linux kernel, що викликала пошкодження пам’яті через некоректне очищення біта в sched/mmcid.
- CVSS
- 7.8 HIGH
- EPSS
- 2.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з виходом за межі буфера при очищенні біта в sched/mmcid, що може призводити до пошкодження пам’яті. Проблема виникає в режимі per-CPU CID, коли завдання має некоректний ідентифікатор MM_CID_UNSET під час операцій планування.
Бізнес-вплив
Ця вразливість може спричинити корупцію пам’яті ядра, що потенційно впливає на стабільність та безпеку системи. Хоча запис за межі буфера обмежений і не дозволяє довільне виконання коду, пошкодження пам’яті ядра може призвести до непередбачуваної поведінки або аварійних зупинок. Власникам інфраструктури на базі Linux рекомендується звернути увагу на оновлення ядра для усунення цієї проблеми.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63799, та оперативно їх застосувати. Рекомендується також зменшити експозицію систем, вести моніторинг журналів на предмет аномалій у роботі планувальника та пріоритетно обробляти оновлення безпеки ядра.