Виправлення у Linux kernel для запобігання корупції folio refcount/mapcount (CVE-2026-63950)

Виправлення CVE-2026-63950 у Linux kernel усуває корупцію пам’яті, що викликала аварії ядра при роботі з анонімними folio.
CVE-2026-63950CVSS 7.8Linux

Виправлення у Linux kernel для запобігання корупції folio refcount/mapcount (CVE-2026-63950)

Виправлення CVE-2026-63950 у Linux kernel усуває корупцію пам’яті, що викликала аварії ядра при роботі з анонімними folio.

CVSS
7.8 HIGH
EPSS
5.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною ініціалізацією змінної nr_pages у функції try_to_unmap_one, що може призводити до корупції лічильників посилань folio та аварійного завершення ядра. Проблема виникає при роботі з великими анонімними folio та спеціальними режимами пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux через корупцію внутрішніх структур пам’яті, що негативно впливає на стабільність та доступність систем. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних у разі експлуатації проблеми на продуктивних серверах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з MAP_ANONYMOUS | MAP_DROPPABLE folio та HMM_DMIRROR_EXCLUSIVE, а також моніторити системні логи на наявність ознак аварій ядра. Пріоритезуйте оновлення систем, що використовують ці функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки