Виправлення у Linux kernel для уразливості в обробці пам’яті (CVE-2026-64244)

Уразливість CVE-2026-64244 у Linux kernel пов’язана з некоректним встановленням mem->altmap, що може спричиняти системні помилки. Рекомендується оновлення ядра.
CVE-2026-64244Linux

Виправлення у Linux kernel для уразливості в обробці пам’яті (CVE-2026-64244)

Уразливість CVE-2026-64244 у Linux kernel пов’язана з некоректним встановленням mem->altmap, що може спричиняти системні помилки. Рекомендується оновлення ядра.

CVSS
-
EPSS
5.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним встановленням mem->altmap під час реєстрації пристрою, що могло спричинити помилки при звільненні пам’яті. Проблема виникала, якщо __add_memory_block() не вдавалося через навантаження пам’яті, що викликало попередження WARN_ON.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи системи або аварійного завершення процесів, особливо при роботі з віртуальними пам’яттю та драйверами, такими як virtio-mem. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність системи та уникнути потенційних збоїв, пов’язаних із некоректним керуванням пам’яттю.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі недоступне, слід переглянути конфігурації драйверів пам’яті, зменшити навантаження на систему пам’яті, а також моніторити журнали системи на наявність попереджень WARN_ON, щоб вчасно виявляти проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки