Виправлення уразливості в Linux kernel: перевірка поверненого значення module_extend_max_pages()
Уразливість CVE-2026-64297 у Linux kernel призводить до помилки ядра через неправильну обробку пам’яті. Рекомендується оновлення та моніторинг систем.
- CVSS
- -
- EPSS
- 10.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки результату виклику module_extend_max_pages(), що може призвести до помилки ядра через неправильне оброблення пам’яті. Проблема виникає при невдалій початковій алокації, що викликає некоректне звернення до нульового вказівника.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра (kernel oops), що впливає на стабільність системи та може призвести до простоїв або втрати даних. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безперервність роботи серверів на базі Linux, тому своєчасне усунення цієї проблеми є критичним.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до уразливих систем, моніторингу журналів на наявність помилок ядра та пріоритизації оновлень безпеки.