CVE-2026-22977: Вразливість ядра Linux, пов’язана з помилкою usercopy у sock_recv_errqueue
Виправлено помилку в Linux kernel, що викликала збій через usercopy у sock_recv_errqueue. Рекомендується оновлення для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.92%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи через некоректну обробку буфера при копіюванні даних з ядра у користувацький простір у функції sock_recv_errqueue. Проблема виникала при використанні захищеного режиму CONFIG_HARDENED_USERCOPY і могла призвести до збою системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці мережевих помилок, що впливає на стабільність серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів і необхідність оновлення систем для уникнення збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали помилок ядра на ознаки аварійних завершень і пріоритетно планувати оновлення систем.