Виправлення уразливості в Linux kernel: перевірка поверненого значення module_extend_max_pages()

Уразливість CVE-2026-64297 у Linux kernel призводить до помилки ядра через неправильну обробку пам’яті. Рекомендується оновлення та моніторинг систем.
CVE-2026-64297Linux

Виправлення уразливості в Linux kernel: перевірка поверненого значення module_extend_max_pages()

Уразливість CVE-2026-64297 у Linux kernel призводить до помилки ядра через неправильну обробку пам’яті. Рекомендується оновлення та моніторинг систем.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки результату виклику module_extend_max_pages(), що може призвести до помилки ядра через неправильне оброблення пам’яті. Проблема виникає при невдалій початковій алокації, що викликає некоректне звернення до нульового вказівника.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра (kernel oops), що впливає на стабільність системи та може призвести до простоїв або втрати даних. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безперервність роботи серверів на базі Linux, тому своєчасне усунення цієї проблеми є критичним.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до уразливих систем, моніторингу журналів на наявність помилок ядра та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки