Виправлення уразливості NULL pointer dereference в ACPI NFIT ядра Linux (CVE-2026-64511)
Уразливість NULL pointer dereference в ACPI NFIT ядра Linux (CVE-2026-64511) усунена. Рекомендується оновити ядро для підвищення стабільності систем.
- CVSS
- -
- EPSS
- 5.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до NULL вказівника в ACPI NFIT. Проблема виникала, коли обробник повідомлень встановлювався до перевірки наявності таблиці NFIT, що могло призвести до аварійного завершення роботи при отриманні певного повідомлення від прошивки.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або нестабільність, що негативно впливає на надійність серверів та інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем, особливо на платформах з ACPI NFIT.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення експозиції систем з ACPI NFIT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.