CVE-2026-64036: Виправлення у Linux kernel для перевірки CPU в cgroup/rstat
Усунено вразливість CVE-2026-64036 у Linux kernel, що дозволяла BPF програмам викликати помилки через некоректний параметр CPU.
- CVSS
- 7.8 HIGH
- EPSS
- 2.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у функції css_rstat_updated(), яка приймала некоректний параметр CPU без перевірки. Це могло призвести до виходу за межі масиву при використанні BPF програм з відповідними правами.
Бізнес-вплив
Вразливість дозволяла BPF програмам з CAP_BPF і CAP_PERFMON передавати недійсний індекс CPU, що могло спричинити помилки ядра або потенційні збої системи. Для операторів ІТ та власників інфраструктури це означає ризик нестабільної роботи системи та можливі проблеми з безпекою при використанні BPF.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити використання BPF програм з CAP_BPF і CAP_PERFMON до довірених користувачів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують cgroup.