CVE-2026-22977: Вразливість ядра Linux, пов’язана з помилкою usercopy у sock_recv_errqueue

Виправлено помилку в Linux kernel, що викликала збій через usercopy у sock_recv_errqueue. Рекомендується оновлення для забезпечення стабільності систем.
CVE-2026-22977CVSS 5.5Linux

CVE-2026-22977: Вразливість ядра Linux, пов’язана з помилкою usercopy у sock_recv_errqueue

Виправлено помилку в Linux kernel, що викликала збій через usercopy у sock_recv_errqueue. Рекомендується оновлення для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
2.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи через некоректну обробку буфера при копіюванні даних з ядра у користувацький простір у функції sock_recv_errqueue. Проблема виникала при використанні захищеного режиму CONFIG_HARDENED_USERCOPY і могла призвести до збою системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці мережевих помилок, що впливає на стабільність серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів і необхідність оновлення систем для уникнення збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали помилок ядра на ознаки аварійних завершень і пріоритетно планувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки