CVE-2026-23014: Вразливість у ядрі Linux, пов’язана з perf hrtimer
Вразливість CVE-2026-23014 у ядрі Linux пов’язана з некоректним знищенням perf hrtimer. Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 1.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним знищенням hrtimer у підсистемі perf swevent. Це могло призводити до того, що таймер залишався активним після звільнення події, що створювало ризики нестабільної роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку ядра, що впливає на стабільність і продуктивність систем. Високий рівень критичності (CVSS 7.8) вказує на необхідність оперативного реагування для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23014, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на аномалії та пріоритезувати оновлення безпеки.