Виправлення у Linux: перевірка повернення kzalloc для уникнення NULL-посилання

Виправлено вразливість у Linux kernel, що запобігає NULL-посиланню через неправильну перевірку kzalloc у drm/msm/a6xx.
CVE-2026-64215Linux

Виправлення у Linux: перевірка повернення kzalloc для уникнення NULL-посилання

Виправлено вразливість у Linux kernel, що запобігає NULL-посиланню через неправильну перевірку kzalloc у drm/msm/a6xx.

CVSS
-
EPSS
5.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у drm/msm/a6xx, де не перевірявся результат виклику kzalloc у функції a8xx_hfi_send_perf_table. Це могло призвести до звернення за NULL-адресою при невдалому виділенні пам'яті.

Бізнес-вплив

Якщо не усунути цю проблему, існує ризик аварійного завершення роботи системи або потенційних збоїв у роботі драйверів, що може вплинути на стабільність та надійність інфраструктури. Для операторів ІТ це означає необхідність контролю за оновленнями ядра та своєчасного застосування патчів для підтримки безперебійної роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64215, та оперативно їх застосувати. Якщо оновлення недоступні, слід зменшити експозицію систем, контролювати журнали на предмет помилок виділення пам'яті та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки