Виправлення у Linux: захист від JIT-спреїнгу в BPF
Виправлення у Linux для CVE-2026-64508 забезпечує очищення передбачень переходів у BPF JIT, підвищуючи безпеку систем.
- CVSS
- -
- EPSS
- 5.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з повторним використанням передбачень переходів у BPF JIT-алокаторі. Тепер перед повторним використанням пам’яті JIT відбувається очищення індикаторів передбачення переходів, що запобігає потенційним атакам на основі старих передбачень.
Бізнес-вплив
Ця вразливість могла дозволити зловмисникам використовувати залишкові передбачення переходів для обходу захисту в BPF JIT, що потенційно підвищує ризик виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для зниження ризиків атак, пов’язаних із BPF JIT.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64508, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до BPF JIT, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують BPF.