Виправлення у Linux: захист від JIT-спреїнгу в BPF

Виправлення у Linux для CVE-2026-64508 забезпечує очищення передбачень переходів у BPF JIT, підвищуючи безпеку систем.
CVE-2026-64508Linux

Виправлення у Linux: захист від JIT-спреїнгу в BPF

Виправлення у Linux для CVE-2026-64508 забезпечує очищення передбачень переходів у BPF JIT, підвищуючи безпеку систем.

CVSS
-
EPSS
5.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з повторним використанням передбачень переходів у BPF JIT-алокаторі. Тепер перед повторним використанням пам’яті JIT відбувається очищення індикаторів передбачення переходів, що запобігає потенційним атакам на основі старих передбачень.

Бізнес-вплив

Ця вразливість могла дозволити зловмисникам використовувати залишкові передбачення переходів для обходу захисту в BPF JIT, що потенційно підвищує ризик виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для зниження ризиків атак, пов’язаних із BPF JIT.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64508, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до BPF JIT, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки