CVE-2026-23014: Вразливість у ядрі Linux, пов’язана з perf hrtimer

Вразливість CVE-2026-23014 у ядрі Linux пов’язана з некоректним знищенням perf hrtimer. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2026-23014CVSS 7.8Linux

CVE-2026-23014: Вразливість у ядрі Linux, пов’язана з perf hrtimer

Вразливість CVE-2026-23014 у ядрі Linux пов’язана з некоректним знищенням perf hrtimer. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
1.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним знищенням hrtimer у підсистемі perf swevent. Це могло призводити до того, що таймер залишався активним після звільнення події, що створювало ризики нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку ядра, що впливає на стабільність і продуктивність систем. Високий рівень критичності (CVSS 7.8) вказує на необхідність оперативного реагування для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23014, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на аномалії та пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки