Виправлення у Linux: посилення захисту BPF JIT від Spectre-v2 (CVE-2026-64507)
Виправлення CVE-2026-64507 у Linux посилює безпеку BPF JIT, знижуючи ризики атак Spectre-v2. Рекомендується оновити ядро та перевірити конфігурації.
- CVSS
- -
- EPSS
- 5.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з BPF JIT, шляхом увімкнення очищення IBPB при повторному використанні пам’яті BPF JIT. Це посилює захист від атак типу JIT spraying у контексті Spectre-v2.
Бізнес-вплив
Це оновлення підвищує безпеку систем на базі Linux, які використовують BPF JIT, зменшуючи ризик експлуатації вразливостей, пов’язаних із спекулятивним виконанням коду. Для організацій, що застосовують BPF JIT, це важливий крок для захисту від потенційних атак, що можуть вплинути на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо BPF JIT не використовується, ризики мінімальні, але все одно варто контролювати конфігурацію та оновлення системи. Рекомендується також переглянути журнали безпеки на предмет підозрілої активності та забезпечити належне налаштування параметрів ядра.