Вразливість у Linux kernel s390: тимчасове скасування підтримки DCACHE_WORD_ACCESS

Вразливість CVE-2026-64369 у Linux kernel s390 може спричинити нескінченний цикл виключень при доступі до захищеної пам’яті Ultravisor. Рекомендується оновлення ядра.
CVE-2026-64369Linux

Вразливість у Linux kernel s390: тимчасове скасування підтримки DCACHE_WORD_ACCESS

Вразливість CVE-2026-64369 у Linux kernel s390 може спричинити нескінченний цикл виключень при доступі до захищеної пам’яті Ultravisor. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux для архітектури s390 виявлено проблему з обробкою виключень при доступі до захищеної пам’яті Ultravisor. Неправильна обробка виключень може спричинити нескінченний цикл виключень, що призводить до зависання системи.

Бізнес-вплив

Ця вразливість може викликати зависання систем на платформах s390 через нескінченний цикл виключень при роботі з захищеною пам’яттю. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі критичних систем, особливо тих, що використовують Ultravisor для безпечного виконання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять тимчасове скасування функції load_unaligned_zeropad() для s390. До повного виправлення варто обмежити доступ до функцій, що використовують захищену пам’ять Ultravisor, переглянути журнали системи на наявність виключень та пріоритезувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки