Виправлення уразливості корупції регістрів у Linux kernel для riscv
Виправлено уразливість у Linux kernel riscv, що викликала корупцію регістрів через неініціалізовані змінні при помилках копіювання даних користувача.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel для архітектури riscv виправлено уразливість, що призводила до корупції регістрів через використання неініціалізованих змінних при помилках копіювання даних від користувача. Це могло спричинити пошкодження стану регістрів процесу та потенційне витікання вмісту стеку ядра.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може призвести до нестабільної роботи системи або витоку конфіденційної інформації з ядра через корупцію регістрів. Особливо це актуально для систем на базі riscv, де помилки обробки користувацьких даних можуть впливати на безпеку та стабільність.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64082, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують riscv.