Виправлення у Linux: усунення проблеми KHO для аварійного ядра (CVE-2026-64167)

Виправлено помилку KHO в Linux, що викликала збої аварійного ядра. Рекомендується оновити ядро для підвищення надійності системи.
CVE-2026-64167Linux

Виправлення у Linux: усунення проблеми KHO для аварійного ядра (CVE-2026-64167)

Виправлено помилку KHO в Linux, що викликала збої аварійного ядра. Рекомендується оновити ядро для підвищення надійності системи.

CVSS
-
EPSS
5.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість, пов’язану з некоректним заповненням KHO метаданих для аварійного ядра, що могло призводити до помилок під час ініціалізації пам’яті. Проблема виникала через відсутність перевірки типу образу в функції kho_fill_kimage(), що викликало збій при роботі аварійного ядра.

Бізнес-вплив

Ця вразливість може спричинити збої аварійного ядра Linux, що ускладнює діагностику та відновлення системи після критичних помилок. Для власників інфраструктури це означає потенційні проблеми з надійністю системи у випадку аварійних ситуацій, особливо на платформах arm64 та x86.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64167, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання аварійних ядер або ретельно моніторити логи на предмет помилок, пов’язаних з ініціалізацією пам’яті KHO, і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки