Виправлення у Linux: безпечне виділення робочої черги для EFI під час ініціалізації ACPI
Усунено вразливість CVE-2026-64183 у Linux, що запобігає помилкам доступу до пам’яті під час ініціалізації EFI та ACPI.
- CVSS
- -
- EPSS
- 5.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з раннім викликом ACPI PRM до виділення робочої черги EFI, що могло призводити до звернення за нульовим вказівником. Виправлення полягає у перенесенні виділення робочої черги на більш ранній етап ініціалізації, що забезпечує безпечний доступ до EFI runtime викликів.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра через помилки доступу до пам’яті на системах з підтримкою EFI, що впливає на стабільність та надійність серверів і пристроїв на базі Linux. Для операторів ІТ це означає потенційні простої та ризики втрати даних, особливо у середовищах з критичними навантаженнями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосовувати. Також слід переглянути журнали системи на предмет помилок, пов’язаних з ACPI та EFI, обмежити доступ до систем на рівні прошивки та пріоритетно оновлювати критичні сервери.