Виправлення у Linux: перевірка меж індексу cgx_speed_mbps для запобігання виходу за межі масиву

Виправлено вразливість у Linux, що запобігає виходу за межі масиву cgx_speed_mbps. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64225Linux

Виправлення у Linux: перевірка меж індексу cgx_speed_mbps для запобігання виходу за межі масиву

Виправлено вразливість у Linux, що запобігає виходу за межі масиву cgx_speed_mbps. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
7.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у модулі octeontx2-af: CGX, де відсутність перевірки меж індексу cgx_speed_mbps могла призвести до виходу за межі масиву. Додано перевірку меж і встановлено значення за замовчуванням у разі виходу індексу за допустимий діапазон.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційні збої через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв і забезпечити стабільність роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64225, та своєчасно їх застосувати. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки