Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2026-64052)

Уразливість CVE-2026-64052 у Linux kernel викликала помилку загального захисту через некоректне закріплення пам’яті. Рекомендується оновлення ядра.
CVE-2026-64052Linux

Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2026-64052)

Уразливість CVE-2026-64052 у Linux kernel викликала помилку загального захисту через некоректне закріплення пам’яті. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі bio-integrity, пов’язану з некоректною обробкою часткового закріплення сторінок пам’яті, що призводило до помилки загального захисту через звернення до нульового вказівника. Виправлення додає перевірку повного закріплення пам’яті та відхиляє часткові операції.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра (kernel panic) через помилку загального захисту, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів, особливо у середовищах з інтенсивним використанням блочного вводу-виводу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити журнали на наявність помилок, пов’язаних з bio-integrity, та пріоритезувати оновлення систем для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки