Виправлення вразливості кешу TLB у Linux kernel для arm64

Виправлено проблему кешу TLB у Linux kernel для arm64, що покращує стабільність та безпеку системи пам’яті. Рекомендується оновити ядро.
CVE-2026-63875CVSS 7.8Linux

Виправлення вразливості кешу TLB у Linux kernel для arm64

Виправлено проблему кешу TLB у Linux kernel для arm64, що покращує стабільність та безпеку системи пам’яті. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel для архітектури arm64 усунено проблему некоректного очищення кешу TLB при розділенні таблиць PMD. Це могло призводити до використання застарілих записів сторінкових таблиць, що впливало на правильність роботи системи пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректну роботу механізму керування пам’яттю, що потенційно впливає на стабільність та безпеку систем. Вчасне оновлення ядра Linux допоможе уникнути проблем з кешуванням TLB і забезпечить коректне відображення сторінкових таблиць.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63875, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали подій на предмет аномалій у роботі пам’яті та пріоритезувати оновлення для систем з архітектурою arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки