Виправлення уразливості NULL pointer dereference в ACPI NFIT ядра Linux (CVE-2026-64511)

Уразливість NULL pointer dereference в ACPI NFIT ядра Linux (CVE-2026-64511) усунена. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2026-64511Linux

Виправлення уразливості NULL pointer dereference в ACPI NFIT ядра Linux (CVE-2026-64511)

Уразливість NULL pointer dereference в ACPI NFIT ядра Linux (CVE-2026-64511) усунена. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
-
EPSS
5.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до NULL вказівника в ACPI NFIT. Проблема виникала, коли обробник повідомлень встановлювався до перевірки наявності таблиці NFIT, що могло призвести до аварійного завершення роботи при отриманні певного повідомлення від прошивки.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або нестабільність, що негативно впливає на надійність серверів та інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу систем, особливо на платформах з ACPI NFIT.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення експозиції систем з ACPI NFIT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки