Виправлення у Linux: безпечне виділення робочої черги для EFI під час ініціалізації ACPI

Усунено вразливість CVE-2026-64183 у Linux, що запобігає помилкам доступу до пам’яті під час ініціалізації EFI та ACPI.
CVE-2026-64183Linux

Виправлення у Linux: безпечне виділення робочої черги для EFI під час ініціалізації ACPI

Усунено вразливість CVE-2026-64183 у Linux, що запобігає помилкам доступу до пам’яті під час ініціалізації EFI та ACPI.

CVSS
-
EPSS
5.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з раннім викликом ACPI PRM до виділення робочої черги EFI, що могло призводити до звернення за нульовим вказівником. Виправлення полягає у перенесенні виділення робочої черги на більш ранній етап ініціалізації, що забезпечує безпечний доступ до EFI runtime викликів.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра через помилки доступу до пам’яті на системах з підтримкою EFI, що впливає на стабільність та надійність серверів і пристроїв на базі Linux. Для операторів ІТ це означає потенційні простої та ризики втрати даних, особливо у середовищах з критичними навантаженнями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосовувати. Також слід переглянути журнали системи на предмет помилок, пов’язаних з ACPI та EFI, обмежити доступ до систем на рівні прошивки та пріоритетно оновлювати критичні сервери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки