Виправлення у Linux kernel для запобігання помилковому доступу до пам'яті (CVE-2026-64295)
Виправлення в Linux kernel усуває помилковий доступ до пам’яті під час гарячого додавання, що запобігає аваріям системи.
- CVSS
- -
- EPSS
- 10.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректною перевіркою меж ітератора сторінок пам’яті, що могло призвести до звернення за межі валідного діапазону та викликати помилку NULL pointer dereference під час динамічного додавання пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність під час операцій гарячого додавання пам’яті (memory hotplug). Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або віртуальних машин, особливо в середовищах з динамічним керуванням ресурсами пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій гарячого додавання пам’яті, переглянути журнали системи на наявність помилок, пов’язаних із page_ext, та пріоритезувати оновлення систем, що використовують цю функціональність.