Виправлення у Linux: перевірка меж індексу cgx_speed_mbps для запобігання виходу за межі масиву
Виправлено вразливість у Linux, що запобігає виходу за межі масиву cgx_speed_mbps. Рекомендується оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 7.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у модулі octeontx2-af: CGX, де відсутність перевірки меж індексу cgx_speed_mbps могла призвести до виходу за межі масиву. Додано перевірку меж і встановлено значення за замовчуванням у разі виходу індексу за допустимий діапазон.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційні збої через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв і забезпечити стабільність роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64225, та своєчасно їх застосувати. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.