Виправлення у Linux kernel для запобігання корупції folio refcount/mapcount (CVE-2026-63950)
Виправлення CVE-2026-63950 у Linux kernel усуває корупцію пам’яті, що викликала аварії ядра при роботі з анонімними folio.
- CVSS
- 7.8 HIGH
- EPSS
- 5.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною ініціалізацією змінної nr_pages у функції try_to_unmap_one, що може призводити до корупції лічильників посилань folio та аварійного завершення ядра. Проблема виникає при роботі з великими анонімними folio та спеціальними режимами пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux через корупцію внутрішніх структур пам’яті, що негативно впливає на стабільність та доступність систем. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних у разі експлуатації проблеми на продуктивних серверах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з MAP_ANONYMOUS | MAP_DROPPABLE folio та HMM_DMIRROR_EXCLUSIVE, а також моніторити системні логи на наявність ознак аварій ядра. Пріоритезуйте оновлення систем, що використовують ці функції.