Виправлення у Linux kernel: усунення вразливості переповнення буфера в arm_ffa firmware

Усунено вразливість переповнення буфера в arm_ffa firmware Linux kernel. Рекомендується оновити ядро для підвищення безпеки систем.
CVE-2026-64520CVSS 8.4Linux

Виправлення у Linux kernel: усунення вразливості переповнення буфера в arm_ffa firmware

Усунено вразливість переповнення буфера в arm_ffa firmware Linux kernel. Рекомендується оновити ядро для підвищення безпеки систем.

CVSS
8.4 HIGH
EPSS
3.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у firmware arm_ffa, пов’язану з некоректною обробкою індексів при копіюванні дескрипторів розділів. Це запобігає можливому запису за межі виділеного масиву, що могло призвести до порушення цілісності пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість могла стати причиною нестабільної роботи систем або потенційних атак через переповнення буфера. Усунення проблеми підвищує надійність та безпеку систем на базі Linux, особливо тих, що використовують arm_ffa firmware.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем із firmware arm_ffa, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки