Виправлення уразливості корупції регістрів у Linux kernel для riscv

Виправлено уразливість у Linux kernel riscv, що викликала корупцію регістрів через неініціалізовані змінні при помилках копіювання даних користувача.
CVE-2026-64082CVSS 7.8Linux

Виправлення уразливості корупції регістрів у Linux kernel для riscv

Виправлено уразливість у Linux kernel riscv, що викликала корупцію регістрів через неініціалізовані змінні при помилках копіювання даних користувача.

CVSS
7.8 HIGH
EPSS
2.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel для архітектури riscv виправлено уразливість, що призводила до корупції регістрів через використання неініціалізованих змінних при помилках копіювання даних від користувача. Це могло спричинити пошкодження стану регістрів процесу та потенційне витікання вмісту стеку ядра.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може призвести до нестабільної роботи системи або витоку конфіденційної інформації з ядра через корупцію регістрів. Особливо це актуально для систем на базі riscv, де помилки обробки користувацьких даних можуть впливати на безпеку та стабільність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64082, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують riscv.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки