Виправлення у Linux kernel для усунення use-after-free у ACPI NFIT

Виправлено use-after-free у ACPI NFIT Linux kernel, що підвищує стабільність і безпеку систем. Рекомендується оновити ядро для захисту.
CVE-2026-64510CVSS 7.0Linux

Виправлення у Linux kernel для усунення use-after-free у ACPI NFIT

Виправлено use-after-free у ACPI NFIT Linux kernel, що підвищує стабільність і безпеку систем. Рекомендується оновити ядро для захисту.

CVSS
7.0 HIGH
EPSS
1.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у ACPI NFIT, пов’язану з некоректним очищенням об’єктів при помилках ініціалізації, що призводило до use-after-free під час обробки ACPI Machine Check Exception. Виправлення забезпечує правильне видалення об’єктів та додавання callback для коректного очищення.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через use-after-free у підсистемі ACPI NFIT. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або експлуатації у системах на базі Linux з увімкненим NFIT, що може вплинути на надійність та безпеку серверів і робочих станцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із увімкненим NFIT, переглянути журнали на предмет аномалій ACPI Machine Check Exception та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки